https

1.服务器向ca申请 获得 crt证书 和prikey (crt 是ca通过自己的私钥加密服务器的各项验证信息(包括服务器pubkey1)得出)

2.浏览器请求服务器,服务器返回crt ,浏览器通过自带的根证书的pubkey2解密并验证crt ,并获得服务器的pubkey1

3.浏览器随机生成对称加密码(testme) 通过上步的pubkey加密发送给服务器

4.服务器通过prikey解密上步密文 获得对称密码 testme

5.服务器与浏览器通过testme加密传输http的request和response (对称加解密解决效率问题)


aes会协商保留一段时间

您可以自由的转载和修改,但请务必注明文章来源并且不可用于商业目的。
本站大部分内容收集于互联网,如果有侵权内容、不妥之处,请联系删除。敬请谅解!

添加新评论

  关于博主【WANG-FEiHU】

Duplicate
-----------Complicate
--------------------------Appreciate
-----------------------------------------Fate

闻先后,术专攻
三人有师
习得文武艺,货与帝王家
人性不曾变,资本永无眠

-----------花有重开日,人无再少年-----------

  分类目录

  monitor(TD)

往前一步是黄昏,退后一步是人生

渡口边最后一面洒下了句点,与你若只如初见 何须感伤离别

生活远没有咖啡那么苦涩,关键是喝它的人怎么品味!每个人都喜欢和向往随心所欲的生活,殊不知随心所欲根本不是生活。

如果错过了太阳时你流泪了,那么你也要错过群星了。

不如意的时候不要尽往悲伤里钻,想想有笑声的日子吧。

我不明白为什么要那么在意别人的看法,评头论足只是无聊人的消遣,何必看得如临大敌。如果你不吃别人家的饭,就别太把别人的话放在心上。