2018年5月22日 星期二

explain https again


CA 憑證方發憑證,所謂的憑證就是包含

1. 公鑰
2. 用 CA 方的私鑰加密過的 Hash


## 具體步驟是:


  1. client端發起Https request
  2. Server端返回CA發的憑證
  3. Client端收到憑證,並驗證憑證是否可信,如果可信(或是使用者選擇相信)則隨機產生一段對稱式加密用的key(稱之為Key S好了),並且用憑證內的公鑰加密Key S,送給Server
  4. Server收到加密過的Key S,用自己的私鑰解密,並且回給Client一個ready的訊息
  5. Client開始和Server用Key S做對稱式加密通訊


轉載 from

https://medium.com/@kingapol/3%E5%88%86%E9%90%98%E5%85%A7%E4%BA%86%E8%A7%A3https-595b7d29c16

沒有留言:

張貼留言