类别:计算机网络 / 日期:2023-02-04 / 浏览:253 / 评论:0
HTTPS 的通信过程如下:
1.客户端向服务器发起请求,请求中包含使用的协议版本号、生成的 一个随机数、以及客户端支持的加密方法。
2.服务器端接收到请求后,确认双方使用的加密方法、并给出服务器 的证书、以及一个服务器生成的随机数。
3.客户端确认服务器证书有效后,生成一个新的随机数,并使用数字 证书中的公钥,加密这个随机数,然后发给服 务器。并且还会提供 一个前面所有内容的 hash 的值,用来供服务器检验。
4.服务器使用自己的私钥,来解密客户端发送过来的随机数。并提供 前面所有内容的 hash 值来供客户端检验。
5.客户端和服务器端根据约定的加密方法使用前面的三个随机数,生 成对话秘钥,以后的对话过程都使用这个秘钥来加密信息。
发表评论 / 取消回复