zoukankan      html  css  js  c++  java
  • SSL握手

    一、SSL握手有三个目的:
    1. 客户端与服务器需要就一组用于保护数据的算法达成一致;
    2. 它们需要确立一组由那些算法所使用的加密密钥;
    3. 握手还可以选择对客户端进行认证。

    二、SSL握手过程:
    1. 客户端将它所支持的算法列表和一个用作产生密钥的随机数发送给服务器;
    2. 服务器从算法列表中选择一种加密算法,并将它和一份包含服务器公用密钥的证书发送给客户端;该证书还包含了用于认证目的的服务器标识,服务器同时还提供了一个用作产生密钥的随机数;
    3. 客户端对服务器的证书进行验证(有关验证证书,可以参考数字签名),并抽取服务器的公用密钥;然后,再产生一个称作pre_master_secret的随机密码串,并使用服务器的公用密钥对其进行加密(参考非对称加/解密),并将加密后的信息发送给服务器;
    4. 客户端与服务器端根据pre_master_secret以及客户端与服务器的随机数值独立计算出加密和MAC密钥(参考DH密钥交换算法)。
    5. 客户端将所有握手消息的MAC值发送给服务器;
    6. 服务器将所有握手消息的MAC值发送给客户端。

  • 相关阅读:
    NOI 题库 7084
    NOI 题库 7218
    POJ 2386 题解
    NOI 题库 8465
    NOI 题库 2753
    NOI 题库 1792
    P3709 大爷的字符串题
    初探莫队
    P1026 统计单词题解
    AC自动机小记
  • 原文地址:https://www.cnblogs.com/moxuexiaotong/p/5244689.html
Copyright © 2011-2022 走看看