- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HTTPS通信安全及证书管理
Change Cipher Spec
编码改变通知。这⼀步是客户端通知服务端后⾯再发送的消息都会使⽤前⾯协商出来的秘钥加密了,是⼀条事件消息。
Encrypted Handshake Message
这⼀步对应的是 Client Finish 消息,客户端将前⾯的握⼿消息⽣成摘要再⽤协商好的秘钥加密,这是客户端发出的第⼀条加密消息。服务
端接收后会⽤秘钥解密,能解出来说明前⾯协商出来的秘钥是⼀致的。
第五 Server = Client
结束连接时如下.
HTTPS基础
基于安全套接字协议(TLS/SSL)之上的HTTP通信协议
可⽤于抵御 窃听、篡改、冒充、劫持 攻击,实现 ⾝份验证、信息加密、完整性校验
其在TCP协议三次握⼿之后增加了四次握⼿
PKI体系原理
1. CA机构审核服务商⾝份信息后利⽤私钥签名其证书请求来签发证书
2. 客户端利⽤CA机构公钥校验服务商证书上的签名从⽽验证其⾝份
SSL/TLS
SSL/TLS 是 PKI 体系的⼀种实现
TLS: 传输层安全协议(Transport Layer Security),基于RSA加密算法
SSL:TLS的上⼀代产品,已废弃
SSL/TLS通信流程
1. 客户端请求建⽴加密通信等 +随机数1
2. 服务器返回证书(内含⾮对称加密公钥)等 +随机数2
3. 客户端校验证书并从中取出公钥,通知服务端握⼿结束等 +公钥加密随机数3
4. 服务端私钥解密随机数3,并通知客户端握⼿结束等
5. 两端各⾃基于三个随机数⽣成对称加密秘钥session key,通信进⼊常规http协议并⽤session key加密
证书概要
证书是CA为服务商签发的⾝份认证凭据
浏览器默认已内置了常⽤ CA根证书(CA的⾃签名证书)
我们可选⽤免费的CA机构 Lets Encrypt 签发的证书
证书可通过信任链传递有效性
证书内容包括
CA私钥签名、CA公钥、签发机构、域名、申请者等
可能存在的信任链(如果不是CA根证书签发的话)
证书主要分两类:
⾃签名证书
CA证书(可⽤于签名其他证书)
有两种⽅式吊销证书:
CRL ⽂件
OCSP
证书格式
常规证书签发
openssl genrsa -out domain.key 4096 # ⽹站先⽣成 rsa加密的私钥
openssl req -new -key domain.key -out domain.csr # 基于 ⽹站私钥 ⽣成 证书请求csr
# csr证书请求 被签名后 转换为证书
# 证书可由商业CA机构签发 或 以下⽅式⾃⾏签发3种证书:
openssl x509 -req -in domain.csr -signkey domain.key -out domain.crt # 基于⽹站私钥 签发 ⾃签名证书
openssl x509 -req -in domain.csr -signkey domain.key -extensions v3_ca -out domain_ca.crt # 基于⽹站私钥 签发 ⾃签名CA证书
openssl x509 -req -in next_domain.csr -CA domain_ca.crt -CAkey domain_ca.key -CAcreateserial -extensions v3_usr -out next_domain_ca.crt # 基于 CA证书、
您可能关注的文档
- 7月浙江自考法语试题及答案解析.pdf
- 854计算机基础——备考建议+近年考点汇总.pdf
- a2大货车科目一考试技巧.pdf
- a3科目一考试技巧.pdf
- AC、热点开通说明书R2.pdf
- Adobe中国认证设计师证书分类.pdf
- AI人工智能专业词汇集.pdf
- Android开发面试题!2021Android大厂面试真题,附学习笔记+面试整理+进阶书籍.pdf
- C#List常用方法及Dictionary常用方法汇总.pdf
- C5驾考科目一模拟试题.pdf
- 2025年中国乙氧苯柳胺软膏市场调查研究报告.docx
- 2025年及未来5年电信设备项目市场数据调查、监测研究报告.docx
- 2025年中国产宝口服液市场调查研究报告.docx
- 2025年及未来5年远红外线热敷按摩仪之瑞颈灵项目市场数据分析可行性研究报告.docx
- 2025年中国2—氨基—4,6—二氯嘧啶市场调查研究报告.docx
- 2025年及未来5年双层风琴帘项目市场数据调查、监测研究报告.docx
- 2025年及未来5年多功能短路定位分析仪项目市场数据调查、监测研究报告.docx
- 2025年中国换芯型烟嘴市场调查研究报告.docx
- 2025年及未来5年印章防伪项目市场数据调查、监测研究报告.docx
- 2025年中国超小型冷冻修边机市场调查研究报告.docx
最近下载
- Q-CAERI G1.013-2025《中国汽车能效分级测试评价规程 第1部分纯电动乘用车》.pdf VIP
- 2025秋统编版(2024)小学道德与法治三年级上册(全册)每课知识点(附目录).docx
- 密封条、投标文件密封条、标书封条.docx VIP
- 全国中小学安全知识竞赛题及答案.docx VIP
- 职业技术学院网络营销与直播电商专业人才培养方案(2024版).pdf VIP
- 公园设计选址分析.pptx VIP
- 塞翁失马儿童绘本成语故事 课件.pptx VIP
- 2024年度中国储备粮管理集团有限公司招聘考试笔试题库及答案.docx
- Q∕GDW 1519-2014 配电网运维规程.docx VIP
- 全国中小学安全知识竞赛题及答案.docx VIP
专注于中小学教案的个性定制:修改,审批等。本人已有2年教写相关工作经验,具有基本的教案定制,修改,审批等能力。可承接教案,读后感,检讨书,工作计划书等多方面的个性化服务。欢迎大家咨询^
原创力文档


文档评论(0)