SSL单向认证原理
创始人
2024-03-23 01:44:14
0

参考博客:https://www.bilibili.com/read/cv17305873

  1. SSL/TLS单向认证:客户端会认证服务器端身份,服务器端不对客户端进行认证
  2. SSL/TLS双向认证:客户端和服务端都会互相认证,即双发之间要证书交换
    HTTPS是如何进行SSL单向认证的?带着这个问题我们来了解HTTPS原理:
    HTTPS是工作于SSL层之上的HTTP协议,SSL(安全套接层)工作于TCP层之上,向应用层提供了两个基本安全服务:认证和保密
    SSL有三个子协议:握手协议,记录协议和警报协议。
    握手协议实现服务器与客户端的认证与密钥交换
    记录协议进行数据加密并保证数据的完整性
    警报协议则规定了错误类型和处理机制
    客户端通信过程
    1.客户端向服务器请求HTTPS连接

2.服务器确认并返回证书(证书含有公钥)

3.客户端验证服务器发来的证书

4.确认成功,生成随机密钥A,用公钥进行加密后发给服务器

5.服务器用私钥解密出随机密钥A,并发出确认,握手完成

使用握手时协商好的共享密钥进行保密通信

单向认证 SSL 协议不需要客户拥有CA证书。双方具体的通讯内容,是加过密的数据,如果有第三方攻击,获得的只是加密的数据,第三方要获得有用的信息,就需要对加密的数据进行解密,这时候的安全就依赖于密码方案的安全。而幸运的是,目前所用的密码方案,只要通讯密钥长度足够的长,就足够的安全。这也是我们强调要求使用128位加密通讯的原因。

一般Web应用都是采用SSL单向认证的,原因很简单,用户数目广泛,且无需在通讯层对用户身份进行验证,一般都在应用逻辑层来保证用户的合法登入。但如果是企业应用对接,情况就不一样,可能会要求对客户端(相对而言)做身份验证。这时就需要做SSL双向认证。

相关内容

热门资讯

监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
educoder数据结构与算法...                                                   ...
MySQL下载和安装(Wind... 前言:刚换了一台电脑,里面所有东西都需要重新配置,习惯了所...
MFC文件操作  MFC提供了一个文件操作的基类CFile,这个类提供了一个没有缓存的二进制格式的磁盘...
有效的括号 一、题目 给定一个只包括 '(',')','{','}'...
【Ctfer训练计划】——(三... 作者名:Demo不是emo  主页面链接:主页传送门 创作初心ÿ...