apache下實現CA頒發及來源控制身份驗證

環境:rhel5.4  httpd-2.2. 3mod-ssl 原理: 第一步:AB雙方商量使用什麼加密算法,怎麼加密等等。 第二步:A發送證書給B,爲了使B相信他。 第三步:B相信了,就生成對稱密鑰,將請求頁面發送給A。 最後,A使用B發送的密鑰加密後,將請求迴應給B。 由於B要驗證A的身份,因此,這裏引入了第三方權威頒發機構,即CA,可以給A發證書。而B是相信CA的,因此,B擁有CA的證書。
相關文章
相關標籤/搜索