SSL/TLS的认证和加密问题


基本概念

TLS

TLS(Transport Layer Security) 是保证数据在互联网上安全传输的加密协议;保证数据在传输的过程中中间的人无法解密,无法修改。TLS 要解决的问题就是,能证明你,是你

非对称加密

现在使用的是非对称加密的技术。非对称加密会有两个秘钥,一个是公钥,一个是私钥。公钥会放在互联网上公开,私钥不公开,只有自己知道。只有你有私钥,我才相信你是你。

非对称加密的两个秘钥提供了一下功能:

– 公钥加密的数据,只有用私钥可以解密。

– 私钥可以对数据进行签名,公钥拿到数据之后可以验证数据是否由私钥的所有者签名的。

CA

CA 的全称是 Certification Authority,是一个第三方机构,扮演的角色同时被访客和网站所信任。

CA 也有自己的一套私钥公钥,CA 使用私钥对网站的证书进行签名(担保),访客拿到网站的证书之后,使用 CA 的公钥校验签名即可验证这个“担保”的有效性。

 

SSL/TLS验证流程

SSL/TLS的认证和加密问题

 

客户端是如何验证证书的?

SSL/TLS的认证和加密问题

 

参考

如何使用Nginx在公网上搭建加密数据通道?

HTTPS 一定安全可靠吗?

 

原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/287790.html

(0)
上一篇 2022年9月5日
下一篇 2022年9月5日

相关推荐

发表回复

登录后才能评论