ssl加密原理

1.像CA证书机构用域名申请数字CA证书

2.数字CA证书结构会对域名信息,有效期,机构名称,给我们服务器用的公钥等等信息用CA机构自己私钥加密,并且给我们这个证书和专门给我们服务器用的私钥

3.客户端发起https请求

4.服务端把证书给客户端,客户端本地存储有ca机构根证书的公钥解密证书内容,验证正确

5.验证通过后,客户端会生成一个随机字符串串然后使用服务器证书里面存放的公钥进行加密之后发送给服务器端

6.服务器端用自己的私钥解密出这个随机字符串

7.然后服务器端和客户端用这个随机字符串加密内容进行通信

 

解决了服务器端如何把自己的公钥给客户端的过程

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值