https通信流程
-
客户端发起HTTPS请求:客户端向服务器发起一个HTTPS请求,请求的URL以"https://"开头。
-
服务器端返回数字证书:服务器收到请求后,会将自己的数字证书发送给客户端。数字证书包含了服务器的公钥、服务器的身份信息以及证书的签名。
-
客户端验证数字证书:客户端收到服务器的数字证书后,会对证书进行验证。验证的过程包括检查证书的有效性、检查证书的签名是否有效、检查证书是否过期等。
-
客户端生成随机密钥:如果数字证书验证通过,客户端会生成一个随机的对称密钥,用于后续的加密通信。
-
客户端使用服务器的公钥加密密钥:客户端使用服务器的公钥对生成的随机密钥进行加密,并将加密后的密钥发送给服务器。
-
服务器使用私钥解密密钥:服务器收到加密后的密钥后,使用自己的私钥对密钥进行解密,得到客户端生成的随机密钥。
-
客户端和服务器开始加密通信:客户端和服务器使用客户端生成的随机密钥进行对称加密通信。这样,即使有人截获了通信数据,也无法解密数据。
-
客户端和服务器交换数据:客户端和服务器之间可以安全地交换数据,数据被加密后传输。
-
通信结束:通信结束后,客户端和服务器可以关闭连接,结束HTTPS通信
原文地址: https://www.cveoy.top/t/topic/hJlg 著作权归作者所有。请勿转载和采集!