服务器 CA证书 由权威机构颁发 确认服务器的身份
服务器的CA证书 其实就是包含很多信息的公钥
客户端请求服务器,拿到服务器的CA证书,通过TLS来验证证书(公钥)的有效性
然后生成一个随机值,作为后面会话内容对称加密的秘钥
再通过这个有效的证书,也就是公钥对这个秘钥进行加密
将用证书加密后的秘钥传给服务器
服务器通过证书中的私钥,将客户端传过来的对称加密秘钥进行解密,获得那个随机值(也就是后面会话内容对称加密的秘钥)
服务器将回复给客户端的内容,根据客户端传过来的随机值进行对称加密,将对称加密后的密文传输给客户端
客户端根据之前生成的随机值进行解密
Https通信过程整理
©著作权归作者所有,转载或内容合作请联系作者
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
推荐阅读更多精彩内容
- 背景 https协议对于我们做开发的小伙伴往往是一种既熟悉又朦胧的存在:对基本的概念有大致的了解包括加密,证书等等...