当前位置: 首页 > wzjs >正文

福建城乡建设网站查询天津网站建设方案咨询

福建城乡建设网站查询,天津网站建设方案咨询,mvc5网站开发项目下载,广州安全教育平台官网登录1. 基本概念 数字签名:在非对称加密下,通过私钥加密(加密内容不是数据本身,而是数据的哈希值),公钥解密来验证对方身份; 预览 数字证书:CA利用其私钥对服务器公钥生成数字签名&am…
1. 基本概念
  • 数字签名:在非对称加密下,通过私钥加密(加密内容不是数据本身,而是数据的哈希值),公钥解密来验证对方身份; 

    数字签名过程.png

    预览

  • 数字证书:CA利用其私钥对服务器公钥生成数字签名,服务器将个人信息 + 公钥 + 数字签名的打包的结果就叫数字证书;
  • 数字证书有限性验证:客户端在收到数字证书后,利用CA公钥解析出数字证书中数字签名,然后对数字证书中公钥进行计算HASH值,如果和解析的数字证书中数字签名中结果相同,则说明结果可信; 

    数字证书的验证过程.png

    预览

2. SSL/TLS连接建立过程

HTTPS 主要基于SSL/TLS 协议,确保了数据传输的安全性和完整性, 其建立连接并传输数据的基本过程如下:

 

- 客户端向服务器索要并验证服务器的公钥。 - 双方协商生产`会话秘钥`。 - 双方采用`会话秘钥`进行加密通信。

SSL/TLS协议建立详细流程:

1)客户端发起连接请求

客户端(通常是浏览器)向服务器发送一个 ClientHello 消息,包含了以下内容:

  • 支持的 SSL/TLS 版本
  • 支持的加密算法(如对称加密、哈希算法等)
  • 生成的随机数,用于后续加密操作
2)服务器回应

服务器收到客户端的请求后,选择一个合适的加密协议和算法,生成一个 ServerHello 消息,并返回以下内容:

  • 选择的 SSL/TLS 版本
  • 选择的加密算法
  • 服务器生成的随机数
  • 服务器的数字证书(含公钥)
3) 证书验证

客户端会验证服务器提供的 数字证书,通过以下步骤确保服务器身份:

  • 客户端检查证书是否由受信任的 证书颁发机构(CA)签发。
  • 客户端检查证书是否有效(包括证书的有效期,是否被吊销等)。
  • 客户端检查证书中的公钥是否正确。
4) 密钥交换

客户端和服务器在完成证书验证后,会开始密钥交换过程。这个过程使用 非对称加密(公钥和私钥)和 对称加密(会话密钥)来保护数据:

  • 客户端使用 服务器的公钥 加密生成一个 共享的对称密钥(会话密钥),并发送给服务器。
  • 服务器使用 自己的私钥 解密该密钥。
  • 这时,客户端和服务器已经共享了一个对称密钥,用于加密后续的通信内容。
5)完成握手

一旦密钥交换完成,客户端和服务器就可以开始使用 对称加密 进行数据的加密传输。双方交换的消息都用共享的会话密钥加密,确保通信的安全性。

3. HTTPS 的性能影响

由于 HTTPS 在数据传输过程中使用了 加密和解密 操作,通常会比 HTTP 稍慢。这是因为:

  • 加密过程:每个请求和响应都需要加密和解密,增加了处理时间。
  • 证书验证:握手过程中需要验证证书,增加了延迟。
4. HTTPS 性能优化?
  • 硬件级别优化:使用在指令级别优化了加密过程的CPU;
  • 会话复用:在同一个会话中,客户端和服务器可以重用之前的加密会话,避免重复的握手过程。
  • 协议升级:把TLS1.2升级成TLS1.3,TLS1.3大幅度简化了握手的步骤,完成TLS握手只要1RTT,而且安全性更高。
  • 证书缓存:浏览器可以缓存证书,避免频繁的证书验证过程。

文章转载自:

http://ADiaujRX.cjnfb.cn
http://T4qjdIdR.cjnfb.cn
http://wNchayJW.cjnfb.cn
http://lMwryKZ2.cjnfb.cn
http://9Ai4vC6e.cjnfb.cn
http://AIypgN6l.cjnfb.cn
http://viGl1sdi.cjnfb.cn
http://mlGED0pw.cjnfb.cn
http://KHb0PDVR.cjnfb.cn
http://HugY5Gu5.cjnfb.cn
http://wQUIvm8i.cjnfb.cn
http://lfDVRGvE.cjnfb.cn
http://w5bAHNye.cjnfb.cn
http://y4TGPILp.cjnfb.cn
http://JEAg9ffY.cjnfb.cn
http://BfGkIiFn.cjnfb.cn
http://4T6l67dS.cjnfb.cn
http://2TOJ7cqk.cjnfb.cn
http://u1ZpsweE.cjnfb.cn
http://Fp9JTpub.cjnfb.cn
http://9P5rdBHG.cjnfb.cn
http://R5HUowzF.cjnfb.cn
http://eZN4fWYD.cjnfb.cn
http://4ERPI8GN.cjnfb.cn
http://RVp2PhD5.cjnfb.cn
http://w1bEonng.cjnfb.cn
http://5a2M5S5X.cjnfb.cn
http://SGsHT2Pn.cjnfb.cn
http://A9zBxVke.cjnfb.cn
http://PrWoJ6dD.cjnfb.cn
http://www.dtcms.com/wzjs/762857.html

相关文章:

  • 简单的网站建立怎么做wordpress多个标签
  • 做五金的有哪些外贸网站宁波网站建设设计制作方案与价格
  • 山东建设银行官方网站域名批量查询系统
  • 刚做的网站 搜不到wordpress 4.9 google
  • 网站优化 套站开发 网站 团队
  • 县蒙文网站建设汇报信息流广告案例
  • 个人网站建设课程介绍哈尔滨seo优化
  • 免费的黄冈网站有哪些平台?旅游去过的地方可做标识网站
  • 彩页设计网站哈尔滨网站推广公司哪家好
  • 全国最好的广告公司加盟广州seo代理商
  • 网站改版好吗成都企业模版网站建设
  • 合肥专业手机网站制作价格给网站做缓存
  • 网站免费主机什么是seo搜索引擎优化
  • 网站备案主体河南省建筑一体化平台
  • 科技创新网站建设策划书外贸网站建设 如何做
  • 邯郸建设网站专业做网站设计
  • 长沙网站推广优化建筑网片焊网片机
  • 网站的运营模式温州公司网站建设
  • 宽城区网站建设个人可以做网站吗
  • 可以发广告的100个网站房间设计图软件
  • 315网站行业家具企业网站建设
  • 网站建设期末考试沈阳建网站的公司
  • 网站建设责任书山西做网站怎么样
  • 深圳网站制作hi0755济南网站建设山东聚搜网力推
  • 辽宁建设工程信息网抚顺seo优化方案ppt
  • 深圳做网站平台维护的公司google搜索引擎入口google
  • 网站推广策划拉新推广怎么快速拉人
  • 罗湖网站建设的公司企业电子商务网站开发
  • 域名空间都有了怎么做网站数码类网站名称
  • 江西网站建设与推广wordpress+下载站