博客
关于我
HTTPS的加密机制
阅读量:344 次
发布时间:2019-03-03

本文共 253 字,大约阅读时间需要 1 分钟。

1 传输内容使用对称加密

2 建立连接

客户端支持加密算法带到服务端。服务单选择支持的加密算法,把证书(服务单身份,公钥)发给客户端。客户端验证证书的真伪,证书的目的证明拿到的公钥是服务端给的,不是。证书有数字签名的也是CA机构加密的。

客户端预置产生CA证书的公钥(操作系统或浏览器预装的)。对服务端证书的数字签名进行解密,证书的内容可见。证书里面的明文,一致。

客户端公钥 发给服务端、

参考

1 https://juejin.cn/post/6844903670044164109#heading-4

转载地址:http://yqym.baihongyu.com/

你可能感兴趣的文章
Nginx 利用代理转发请求示例
查看>>
Nginx 动静分离与负载均衡的实现
查看>>
Nginx 反向代理 MinIO 及 ruoyi-vue-pro 配置 MinIO 详解
查看>>
nginx 反向代理 转发请求时,有时好有时没反应,产生原因及解决
查看>>
Nginx 反向代理+负载均衡
查看>>
Nginx 反向代理解决跨域问题
查看>>
Nginx 反向代理配置去除前缀
查看>>
nginx 后端获取真实ip
查看>>
Nginx 多端口配置和访问异常问题的排查与优化
查看>>
Nginx 如何代理转发传递真实 ip 地址?
查看>>
Nginx 学习总结(16)—— 动静分离、压缩、缓存、黑白名单、性能等内容温习
查看>>
Nginx 学习总结(17)—— 8 个免费开源 Nginx 管理系统,轻松管理 Nginx 站点配置
查看>>