https原理詳解

最近一直在看https方面的資料,之前對https的理解是這樣的先TCP三次握手建立連接,然後客戶端向服務端請求證書和公鑰,客戶端驗證證書,證書有效的話以後所有發送給服務端的消息都經過公鑰加密,所有服務端發來的消息都經過公鑰解密。但這裏有個問題,第④步的公鑰是明文給的,如何保證這之間中間人攻擊——將公鑰換成中間人自己的公鑰,這樣中間人就可以截獲客戶端發出的消息。 如果中間人篡改了公鑰,客戶端在驗證
相關文章
相關標籤/搜索