ssl認證

從使用用戶ID和密碼的認證方式方面來說,只要兩者的內容正確,便可認證時本人的行爲。但若是用戶ID和密碼被盜,就頗有可能被第三者冒充。利用SSL客戶端認證則能夠避免該狀況的發生。服務器

SSL客戶端認證是藉由HTTPS的客戶端證書完成認證的方式,憑藉客戶端證書認證,服務器可確認訪問的是否來本身登陸的客戶端。加密

SSL客戶端認證的認證步驟3d

爲了達到SSL客戶端認證的目的,須要事先將客戶端證書分發給客戶端,且客戶端必須安裝此證書。cdn


步驟1 : 接收到須要認證資源的請求,服務器發送Cretificate request報文,要求客戶端提供客戶端證書。blog

步驟2:用戶選擇將發送的客戶端證書後,客戶端會把客戶端證書信息以Client certificate報文方式發送給服務器資源


步驟3:服務器驗證客戶端證書驗證經過後方可領取證書內客戶端的公開密鑰,而後開始HTTPS的加密通訊。it

相關文章
相關標籤/搜索