一句话描述https的认证过程

最近看了几篇关于https的文章。https涉及到一些名词包括,对称加密,非对称加密,散列加密,中间人,数字签名,CA,数字证书。不懂得同学自行百度。(详情描述可以看这个文章juejin.im/entry/57138…)接下来用一句话描述我对https的认证过程的理解(不对的地方大家指出一下,我是小白,也不知道我这里用服务端和客户端理解对不对):

  • 服务端A在第三方认证机构--CA,用自己的个人信息申请数字证书,该证书中有数字签名,这个签名是CA用自己的私钥给A的个人信息用(广泛使用RSA)摘要算法计算后的摘要进行非对称加密生成的。
  • 客户端B拿到服务端A给自己的数字证书,得到其中的数字签名和A的个人信息的摘要算法计算后的摘要。然后用CA的公钥对数字签名进行非对称解密,得出的信息和A的数字证书中的个人信息用相同的摘要算法计算结果对比,一样的的话就相信这个数字证书确实是CA认证的有效证书。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值