https頁面證書驗證、加密過程簡介

1.服務器向CA機構獲取證書(假設這個證書僞造不了),當瀏覽器首次請求服務器的時候,服務器返回證書給瀏覽器。(證書包含:公鑰+申請者與頒發者的相關信息+簽名)瀏覽器

2.瀏覽器獲得證書後,開始驗證證書的相關信息,證書有效(沒過時等)。服務器

3.驗證完證書後,若是證書有效,客戶端是生成一個隨機數,而後用證書中的公鑰進行加密,加密後,發送給服務器,服務器用私鑰進行解密,獲得隨機數。以後雙方便開始用該隨機數做爲鑰匙,對要傳遞的數據進行加密、解密。加密

相關文章
相關標籤/搜索