TLS初探(1)概述

目前並不打算詳細研究TLS協議,初步調查了一下有了大致的印象,簡單步驟如上圖所示,歸結起來大致如下: 首先客戶端與服務器端握手,其中包含有協商的加密套件、隨機數等信息; 服務器向終端下發證書,終端進行證書校驗,判斷其是否可信; 如果要求雙向認證,則客戶端也需要向服務器提供證書,服務器根據證書進行校驗,從而確認終端身份 客戶端與服務器端分別利用證書中的公鑰以及服務器端保存的私鑰進行加密密鑰協商 完成
相關文章
相關標籤/搜索