问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

SSL证书的认证原理

发布网友 发布时间:2022-04-26 16:09

我来回答

4个回答

热心网友 时间:2023-05-24 18:26

安全套接字层(SSL) 技术通过加密信息和提供鉴权,保护您的网站安全。一份 SSL 证书包括一个公共密钥和一个私用密钥。公共密钥用于加密信息,私用密钥用于解译加密的信息。浏览器指向一个安全域时,SSL 同步确认服务器和客户端,并创建一种加密方式和一个唯一的会话密钥。它们可以启动一个保证消息的隐私性和完整性的安全会话。
SSL的工作原理中包含如下三个协议。
握手协议(Handshake protocol)
记录协议(Record protocol)
警报协议(Alert protocol) 记录协议在客户机和服务器握手成功后使用,即客户机和服务器鉴别对方和确定安全信息交换使用的算法后,进入SSL记录协议,记录协议向SSL连接提供两个服务:
(1)保密性:使用握手协议定义的秘密密钥实现
(2)完整性:握手协议定义了MAC,用于保证消息完整性 客户机和服务器发现错误时,向对方发送一个警报消息。如果是致命错误,则算法立即关闭SSL连接,双方还会先删除相关的会话号,秘密和密钥。每个警报消息共2个字节,第1个字节表示错误类型,如果是警报,则值为1,如果是致命错误,则值为2;第2个字节制定实际错误类型。

热心网友 时间:2023-05-24 18:27

SSL证书的认证原理:

客户端向服务器请求HTTPS连接

客户端向服务器传送客户端SSL协议的版本号,加密算法的种类,产生的随机数,以及其他服务器和客户端之间通讯所需要的各种信息。

服务器确认并返回证书

服务器向客户端传送SSL 协议的版本号,加密算法的种类,随机数以及其他相关信息,同时服务器还将向客户端传送自己的证书。

客户端验证服务器发来的证书

客户端利用服务器传过来的信息验证服务器的合法性,服务器的合法性包括:证书是否过期,发行服务器证书的CA 是否可靠,发行者证书的公钥能否正确解开服务器证书的“发行者的数字签名”,服务器证书上的域名是否和服务器的实际域名相匹配。如果合法性验证没有通过,通讯将断开;如果验证通过,将继续进行。

信息验证通过,客户端生成随机密钥A,用公钥加密后发给服务器

从验证过的证书里面可以拿到服务器的公钥,客户端生成的随机密钥就使用这个公钥来加密,加密之后,只有拥有该服务器(持有私钥)才能解密出来,保证安全。

服务器用私钥解密出随机密钥A,以后通信就用这个随机密钥A来对通信进行加密

这个握手过程并没有将验证客户端身份的逻辑加进去。因为在大多数的情况下,HTTPS只是验证服务器的身份而已。如果要验证客户端的身份,需要客户端拥有证书,在握手时发送证书,而这个证书是需要成本的。

热心网友 时间:2023-05-24 18:27

安全套接字层 (SSL) 技术通过加密信息和提供鉴权,保护您的网站安全。一份 SSL 证书包括一个公共密钥和一个私用密钥。公共密钥用于加密信息,私用密钥用于解译加密的信息。浏览器指向一个安全域时,SSL 同步确认服务器和客户端,并创建一种加密方式和一个唯一的会话密钥。它们可以启动一个保证消息的隐私性和完整性的安全会话。

热心网友 时间:2023-05-24 18:28

当用户要求他们的浏览器和网站之间建立安全连接,此时开始“SSL握手”,在这个过程中,又分为几个阶段。
首先,浏览器要获取服务器 IP 地址,请求与网站的安全连接。
其次,启动安全连接,服务器会发送SSL证书副本到浏览器。
然后,浏览器检查SSL证书以确保SSL证书是由受信任的CA机构(如:沃通CA)签名的,确保SSL证书确实有效,未过期或被吊销等。
接着,当浏览器确认网站可以信任时,它会创建一个对称的会话密钥,并且使用网站证书的公钥进行加密。然后将这个密钥发送到 Web 服务器上。
接下来 Web 服务器使用它的私钥来解密对称会话密钥。
最后,服务器发回用会话密钥加密的确认,启动加密会话。
另外还需要注意的是,您安装的SSL证书的根证书必须要在浏览器的根证书库里,否则即使您安装了证书,因证书不受浏览器信任还是会有不安全提醒。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
使命召唤9打不开,每次都出现这个情况,怎么弄啊 使命召唤9无法进入关卡 百度知道百度知道的作用 梦见在水里走什么预兆 梦见光脚走路是什么兆头 西装如何穿搭才有高级感? 西装怎样搭配才能穿出又飒又优雅的气势? 西装如何搭配才能穿出优雅成熟的气质? 我考了两次科目三路考,很不辛没能通过,我想放弃了,纠结?学车很辛苦... 我考过不了科目三 华为诺瓦6可以插2张卡吗? 数字证书(SSL)的工作原理? SSL工作原理是什么? 硬盘录像机里面的硬盘在WINDOWS里面怎么识别不了!!! DVR监控录像机不能识别硬盘 硬盘录像机不识别硬盘怎么办 硬盘录像机里面的硬盘装到电脑里不认怎么办 硬盘录像机怎么找不到硬盘?怎么回事?怎么处理? 硬盘录像机不识别硬盘怎么办? 硬盘录像机运行一段时间后就不能识别硬盘了,是什么原因? 录像机不认硬盘 同一办公室为怎么连接打印机? 【急!!】如何让全办公室的电脑都能使用打印机打印? 办公室打印机实现无线打印怎么做? 办公室里有一台打印机不会使用。我想请问如何用它打印网络上的东西? 淮安市有几家公路和桥梁资质是一级 水利资质二级升一级有哪些标准 全国拥有水利资质一级的单位有哪些? 河湖整治工程专业承包一级资质有哪些企业 水利水电工程一级资质 华为nova6 5G,双卡模式下,是不是主卡只能使用5G卡? 听说SSL证书对网站很重要?有没有人来说下原理是怎么样的? 华为nova6怎么可以设置双卡都可以播放打电话? 不知道网站安装了https证书之后有什么好处,有人说一下吗? 介绍下SSL证书安全认证的原理? 商草源是医用冷敷贴吗? 注册商标时,医疗器械批文的贴膏应属哪一大类? 仙佑消痛冷敷贴有谁知道是一类医疗器械还是保健的?批号有什么区别?因为想买不知道这款膏药合不合法 发热贴属于哪类医疗器械 退热贴注册商标属于哪一类? 佑美佳丽医用冷敷贴是械字号的嘛? 妍雅商贸媄因滋医用冷敷贴是什么字号的呢? 一类医疗器械医用冷敷贴在适用范围中描述:本品用于颈椎病,肩周炎,腰肌劳损,腰间盘突出,关节炎,滑膜_百度问一问 三国群英传7中如何施展军师技 鸿雁传书是假的,托人捎信靠不住,古代是怎样传递信息的? 五个人组合的武将计都有什么啊 求最厉害的 三国群英传7密籍 三国群英传5最厉害的组合技和武将技是那些 三国群英传7秘籍怎么用 来调出武器和坐骑 三国群英传7九天龙魂贯在哪个城市可以买到