SSL协议位于 TCP/IP协议与各种 应用层协议之间,为 数据通讯提供安全支持。SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的 传输协议(如TCP)之上,为高层协议提供 数据封装、压缩、加密等基本功能的支持。 SSL 握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行 身份认证、协商 加密算法、交换加密 密钥等。 SSL工作流程 服务器认证阶段: 1) 客户端向服务器发送一个开始信息“Hello”以便开始一个新的会话连接; 2)服务器根据客户的信息确定是否需要生成新的主 密钥,如需要则服务器在响应客户的“Hello”信息时将包含生成主密钥所需的信息; 3)客户根据收到的服务器响应信息,产生一个主密钥,并用服务器的 公开密钥加密后传给服务器; 4)服务器回复该主密钥,并返回给客户一个用主 密钥认证的信息,以此让 客户认证服务器。 用户认证阶段:在此之前,服务器已经通过了 客户认证, 这一阶段主要完成对客户的认证。 经认证的服务器发送一个提问给客户, 客户则返回(数字)签名后的提问和其 公开密钥,从而向服务器提供认证。