当前位置: 首页 > news >正文

织梦系统做的商城网站公司网址

织梦系统做的商城网站,公司网址,网站建设网站排行,网站优化方案范文文章目录 前言一、ECDHE密钥交换二、TLS单向身份认证三、TLS双向身份认证 前言 关于TLS握手网上资料很多,但是有一些写的很不清楚,导致学习时对概念和流程出现混淆,以下是我觉得写得比较清晰和准确的供学习参考。 浅析 TLS(ECDHE…

文章目录

  • 前言
  • 一、ECDHE密钥交换
  • 二、TLS单向身份认证
  • 三、TLS双向身份认证


前言

关于TLS握手网上资料很多,但是有一些写的很不清楚,导致学习时对概念和流程出现混淆,以下是我觉得写得比较清晰和准确的供学习参考。
浅析 TLS(ECDHE)协议的握手流程(图解)
图解ECDHE密钥交换算法
TLS原理与实践(三)tls1.3
以访问百度为例的TLS1.3握手详解

接下来针对ECDHE密钥交换、单向身份认证、双向身份认证来进行分析。注意这3个只是完整TLS握手流程中的一部分。

一、ECDHE密钥交换

ECDHE密钥交换流程中,每一次的流程,客户端和服务端都会临时生成ECDHE私钥和公钥。

注意ECDHE私钥和公钥并不是客户端或者服务器的私钥和公钥,两个概念要区分开。ECDHE私钥和公钥是每次会话都要重新生成的
在这里插入图片描述

  1. ECDHE密钥交换的步骤即是客户端获得服务器随机数和服务器ECDHE公钥;服务器获得了客户端随机数和客户端ECDHE公钥。(密钥的生成可以看链接中的文章)
  2. 这样双方都有了己方的ECDHE私钥和对端的ECHDE公钥,便能够生成预主密钥。
  3. 之后根据两方的随机数以及预主密钥来生成对称密钥。

二、TLS单向身份认证

在这里插入图片描述
单向认证指的是客户端对于服务端的身份认证。

  1. 服务器向客户端发送经过CA机构签名的证书,客户端收到后会使用系统预置的CA根证书来验证该证书的有效行。
  2. 当验证有效,那么客户端会提取出服务器的证书文件,其中包含了服务器的公钥。
  3. 服务器使用私钥对一段消息进行签名,之后发送给客户端,客户端使用提取出的服务器公钥进行验证,从而确认服务端的身份。

验证的主要原理是:一、使用CA根证书来验证服务器证书的有效行;二、使用服务器公钥来验证对方是持有了服务器私钥的,以此确认对方的身份。

三、TLS双向身份认证

双向认证即是既需要认证服务端,也需要对客户端进行认证。认证的基本流程和单向认证是类似的。
在这里插入图片描述

http://www.mmbaike.com/news/42870.html

相关文章:

  • 下模板做网站市场调研公司
  • 杭州网站建设怎么样360竞价推广
  • 寻找专业网站建设百度网盘搜索引擎入口在哪里
  • 怎么做网站的搜索栏推广团队在哪里找
  • 宛城区网站推广免费营销培训
  • 网站建设项目简介广告海外推广
  • 如何做彩票网站的源码谷歌浏览器2021最新版
  • 云南建设厅网站资质证书查询网络营销的五大优势
  • 本地linux做网站韶山百度seo
  • 龙海网站定制经典软文案例标题加内容
  • 制作简易网站武汉最新今天的消息
  • 海洋网络做网站不负责网站搭建平台都有哪些
  • 网站的开发工具有哪些上海seo培训中心
  • wordpress培训类网站厦门人才网唯一官网招聘
  • 女士春深圳 网站制作谷歌浏览器chrome官网
  • 社保网站哪里做转入seo怎么做最佳
  • 南通网站建设上海比较大的优化公司
  • 在手机上怎么做微电影网站吗网站前期推广
  • 深圳网站建设fantodoseo点击排名源码
  • 网站设计需求分析淄博seo
  • 泉州外贸网站建设都有哪些公司2022年最火的电商平台
  • 网站定制的公司哪家好阿里大数据平台
  • 上海网站备案在哪里搜索引擎优化内容包括哪些方面
  • 重庆免费建网站宁波关键词优化时间
  • 东莞建设网站平台友情链接方面
  • 个人网站用备案吗有创意的营销策划案例
  • 北京朝阳区最好的小区产品seo怎么优化
  • 网站注销流程seo网络搜索引擎优化
  • 做同城网站赚钱迅雷下载磁力天堂
  • 南开网站建设公司台州网站建设平台