图解SSL/TLS、SSL延迟有多大

本文通过图解方式深入解析SSL/TLS协议的工作原理及其在网络通信中的作用。从对话密钥的生成到加密数据的过程,再到SSL/TLS协议带来的延迟影响,最后讨论了单向与双向SSL的区别及实际应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

以前做项目的时候,遇到SSL单向链接android手机无法访问的情况。后来读了verisign的官方文档,也是知道一些。这次摘抄一下别人的博客。

图解SSL/TLS协议 - 阮一峰的网络日志

http://www.ruanyifeng.com/blog/2014/09/illustration-ssl.html


图说的很清楚,“对话密钥”是用来加密数据和公钥和私钥是用来加解密“对话密钥”。


SSL延迟有多大? - 阮一峰的网络日志

http://www.ruanyifeng.com/blog/2014/09/ssl-latency.html


时间不确切,但https确实比http快很多。


SSL/TLS协议运行机制的概述 - 阮一峰的网络日志

http://www.ruanyifeng.com/blog/2014/02/ssl_tls.html

对SSL运行机制讲的比较透彻。


自己做项目中的理解:单向SSL没问题,但双向SSL其实是多了一步服务端校验客户端CA证书的步骤,而不是客户证书。

在测试中,如果都是CFCA的证书,即使不是同一家银行,在做证书选择的时候,也是可以建立通讯通道的。只是在做交易时候,服务端会校验客户端证书DN,来保证用户操作是本人行为。



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值