博客
关于我
HTTPS的加密机制
阅读量:344 次
发布时间:2019-03-03

本文共 253 字,大约阅读时间需要 1 分钟。

1 传输内容使用对称加密

2 建立连接

客户端支持加密算法带到服务端。服务单选择支持的加密算法,把证书(服务单身份,公钥)发给客户端。客户端验证证书的真伪,证书的目的证明拿到的公钥是服务端给的,不是。证书有数字签名的也是CA机构加密的。

客户端预置产生CA证书的公钥(操作系统或浏览器预装的)。对服务端证书的数字签名进行解密,证书的内容可见。证书里面的明文,一致。

客户端公钥 发给服务端、

参考

1 https://juejin.cn/post/6844903670044164109#heading-4

转载地址:http://yqym.baihongyu.com/

你可能感兴趣的文章
Nginx做反向代理时访问端口被自动去除
查看>>
Nginx入门教程-简介、安装、反向代理、负载均衡、动静分离使用实例
查看>>
Nginx入门简介和反向代理、负载均衡、动静分离理解
查看>>
nginx入门篇----nginx服务器基础配置
查看>>
nginx反向代理
查看>>
Nginx反向代理
查看>>
nginx反向代理、文件批量改名及统计ip访问量等精髓总结
查看>>
Nginx反向代理与正向代理配置
查看>>
Nginx反向代理及负载均衡实现过程部署
查看>>
Nginx反向代理和负载均衡部署指南
查看>>
Nginx反向代理是什么意思?如何配置Nginx反向代理?
查看>>
nginx反向代理解决跨域问题,使本地调试更方便
查看>>
nginx反向代理转发、正则、重写、负摘均衡配置案例
查看>>
Nginx反向代理配置
查看>>
Nginx启动SSL功能,并进行功能优化,你看这个就足够了
查看>>
nginx启动脚本
查看>>
Nginx和Tomcat的区别
查看>>
Nginx在Windows上和Linux上(Docker启动)分别配置基本身份认证示例
查看>>
Nginx在Windows下载安装启动与配置前后端请求代理
查看>>
Nginx在开发中常用的基础命令
查看>>