CA 憑證方發憑證,所謂的憑證就是包含
1. 公鑰
2. 用 CA 方的私鑰加密過的 Hash
## 具體步驟是:
- client端發起Https request
- Server端返回CA發的憑證
- Client端收到憑證,並驗證憑證是否可信,如果可信(或是使用者選擇相信)則隨機產生一段對稱式加密用的key(稱之為Key S好了),並且用憑證內的公鑰加密Key S,送給Server
- Server收到加密過的Key S,用自己的私鑰解密,並且回給Client一個ready的訊息
- Client開始和Server用Key S做對稱式加密通訊
https://medium.com/@kingapol/3%E5%88%86%E9%90%98%E5%85%A7%E4%BA%86%E8%A7%A3https-595b7d29c16
沒有留言:
張貼留言