大致理一下思路
假设两个人a、b,
b想发一个文件给a,该怎么办呢?
1.b在发送前,首先需要获得接收方,也就是a的公钥,并使用a的公钥对文件进行加密(这个操作能保证该文件只能被a接收,确保了接收方是a);
2.然后使用b自己的私钥对文件进行签名(这个操作保证的是当a收到文件后,可以使用b的公钥来确认发送方是否是b)
传输过程中,两边使用的都是公共密钥,没有私密信息的 传输,却能够保证发送方与接收方的认证,以及防止攻击
同样的,如果a此时想向b回传一个文件,要使用b的公钥加密,再使用自己的私钥签名。