BruceChen7 / gitblog

My blog
6 stars 1 forks source link

HTTPS的由来 #25

Open BruceChen7 opened 4 years ago

BruceChen7 commented 4 years ago

数字证书原理

采用对称加密

image

采用非对称加密 image

如上图所示,客户端用公钥对请求内容加密,服务器使用私钥对内容解密,反之亦然,但上述过程也存在缺点:

两者结合 image

遇到的问题:

image

获取公钥

那有木有一种方式既可以安全的获取公钥,又能防止黑客冒充呢? 那就需要用到终极武器了。

SSL 证书 image 如上图所示,在第 ② 步时服务器发送了一个SSL证书给客户端,SSL 证书中包含的具体内容有:

过程:

BruceChen7 commented 4 years ago

更多资料