一、CA认证基础知识
伪装 www.digua.com
CA
加密算法
对称加密算法
DES, 3DES, AES
非对称加密算法 公钥算法
公钥加密、私钥解密
RSA, DSA
PKI Public Key Infrastructure 公钥基础架构
电子商务平台提供数据安全性、可靠性、完整性
CA Certificate Authory 证书信任机构
1、签发证书
2、验证证书
3、crl 证书吊销列表
4、维护CA间的信任关系
证书Certtificate中包括的内容:
1、申请者的公钥
2、证书的有效期限
3、CA的信息(私钥, 签名)
电商平台主机通信流程
1、建立TCP连接
2、服务器向客户端出示证书
3、客户端向CA索取公钥,认证证书; 服务器端公钥
4、客户端随机生成对称算法密钥,使用服务器端公钥加密密钥发送给服务器,服务器使用私钥解密后获取对称算法密钥
5、双方使用对称算法密钥加密数据、解密数据
SSL Secure Socket Layer NetScape公司
ssl v1, ssl v2, ssl v3
TLS Transport Layer Security IEEE组织 国际电气联盟
tls v1
SSL(Secure Sockets Laye