【总的来说:使用非对称加密进行密钥分发,使用对称加密(只有一把密钥),进行数据通信】
1. 客户端提交https请求
2. 服务器响应客户,并把公钥证书发给客户端(证书:使用CA的私钥对服务器的公钥进行加密)
3. 客户端验证公钥证书的有效性
4. 有效后,会生成一个会话密钥
5. 用证书公钥加密这个会话密钥后,发送给服务器
6. 服务器收到公钥加密的会话密钥后,用私钥解密,获取会话密钥
7. 客户端与服务器双方利用这个会话密钥加密要传输的数据,进行通信
【总的来说:使用非对称加密进行密钥分发,使用对称加密(只有一把密钥),进行数据通信】
1. 客户端提交https请求
2. 服务器响应客户,并把公钥证书发给客户端(证书:使用CA的私钥对服务器的公钥进行加密)
3. 客户端验证公钥证书的有效性
4. 有效后,会生成一个会话密钥
5. 用证书公钥加密这个会话密钥后,发送给服务器
6. 服务器收到公钥加密的会话密钥后,用私钥解密,获取会话密钥
7. 客户端与服务器双方利用这个会话密钥加密要传输的数据,进行通信