第一次:客户端向服务器发送
TLS/SSL版本号
支持的密码族
压缩方法
Session ID
第二次:服务器向客户端反馈
服务器的电子证书
从客户端中支持的密码族选择的密码族
TLS/SSL版本号
第三次:客户端向服务端反馈,先验证服务的电子证书有效性
生成预备主秘钥,同时用服务器的公钥加密发送;服务器解密预备主密钥,同时生成主秘钥发给客户端,此主密钥为后续数据加密所有,然后通告客户端握手结束;同时,客户端也通告服务端握手结束
客户端产生的随机对称码是预主密钥 那么通过服务端的公钥进行加密之后发送给服务端 服务端解密之后获取预主密钥 然后生成主密钥 发送给客户端 然后可以正常通信了