SSL證書認證原理

2019-10-16 11:11:04 tym678

安全套接字層(SSL) 技術通過加密信息和提供鑒權,保護您的網站安全。

        一份 SSL 證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。瀏覽器指向一個安全域時,SSL 同步確認服務器和客戶端,并創建一種加密方式和一個唯一的會話密鑰。它們可以啟動一個保證消息的隱私性和完整性的安全會話。

SSL的工作原理中包含如下三個協議。

握手協議(Handshake protocol)

記錄協議(Record protocol)

警報協議(Alert protocol)


1、握手協議

        握手協議是客戶機和服務器用SSL連接通信時使用的第一個子協議,握手協議包括客戶機與服務器之間的一系列消息。SSL中最復雜的協議就是握手協議。該協議允許服務器和客戶機相互驗證,協商加密和MAC算法以及保密密鑰,用來保護在SSL記錄中發送的數據。握手協議是在應用程序的數據傳輸之前使用的。


2.記錄協議

        記錄協議在客戶機和服務器握手成功后使用,即客戶機和服務器鑒別對方和確定安全信息交換使用的算法后,進入SSL記錄協議,記錄協議向SSL連接提供兩個服務:

      (1)保密性:使用握手協議定義的秘密密鑰實現

      (2)完整性:握手協議定義了MAC,用于保證消息完整性


3.警報協議

        客戶機和服務器發現錯誤時,向對方發送一個警報消息。如果是致命錯誤,則算法立即關閉SSL連接,雙方還會先刪除相關的會話號,秘密和密鑰。每個警報消息共2個字節,第1個字節表示錯誤類型,如果是警報,則值為1,如果是致命錯誤,則值為2;第2個字節制定實際錯誤類型。



廣東IDC網部分文章搜集自互聯網,如有侵權請聯系我們刪除。

部分標注原創內容,如轉載請注明出處:www.cctvsxt.cn 廣東IDC網

備案幫助 數據中心技術 服務器租用資訊 服務器托管資訊  百科  問答

廣而告之 行業資訊 網站動態 十萬個為什么 云主機 數據中心


標簽: SSL證書
主站蜘蛛池模板: 新闻| 肥乡县| 扎囊县| 靖边县| 凤城市| 五原县| 平塘县| 阿鲁科尔沁旗| 济南市| 邵阳县| 临沧市| 沙雅县| 无极县| 泸西县| 涞源县| 诸城市| 随州市| 名山县| 隆林| 铁岭县| 泰宁县| 泰顺县| 庆云县| 调兵山市| 青冈县| 图木舒克市| 灵台县| 平利县| 成武县| 平山县| 雷山县| 克山县| 伊宁市| 诸暨市| 麻江县| 威宁| 武穴市| 澄城县| 茶陵县| 隆昌县| 博乐市|