HTTPS通信安全及证书管理.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HTTPS通信安全及证书管理 Change Cipher Spec 编码改变通知。这⼀步是客户端通知服务端后⾯再发送的消息都会使⽤前⾯协商出来的秘钥加密了,是⼀条事件消息。 Encrypted Handshake Message 这⼀步对应的是 Client Finish 消息,客户端将前⾯的握⼿消息⽣成摘要再⽤协商好的秘钥加密,这是客户端发出的第⼀条加密消息。服务 端接收后会⽤秘钥解密,能解出来说明前⾯协商出来的秘钥是⼀致的。 第五 Server = Client 结束连接时如下. HTTPS基础 基于安全套接字协议(TLS/SSL)之上的HTTP通信协议 可⽤于抵御 窃听、篡改、冒充、劫持 攻击,实现 ⾝份验证、信息加密、完整性校验 其在TCP协议三次握⼿之后增加了四次握⼿ PKI体系原理 1. CA机构审核服务商⾝份信息后利⽤私钥签名其证书请求来签发证书 2. 客户端利⽤CA机构公钥校验服务商证书上的签名从⽽验证其⾝份 SSL/TLS SSL/TLS 是 PKI 体系的⼀种实现 TLS: 传输层安全协议(Transport Layer Security),基于RSA加密算法 SSL:TLS的上⼀代产品,已废弃 SSL/TLS通信流程 1. 客户端请求建⽴加密通信等 +随机数1 2. 服务器返回证书(内含⾮对称加密公钥)等 +随机数2 3. 客户端校验证书并从中取出公钥,通知服务端握⼿结束等 +公钥加密随机数3 4. 服务端私钥解密随机数3,并通知客户端握⼿结束等 5. 两端各⾃基于三个随机数⽣成对称加密秘钥session key,通信进⼊常规http协议并⽤session key加密 证书概要 证书是CA为服务商签发的⾝份认证凭据 浏览器默认已内置了常⽤ CA根证书(CA的⾃签名证书) 我们可选⽤免费的CA机构 Lets Encrypt 签发的证书 证书可通过信任链传递有效性 证书内容包括 CA私钥签名、CA公钥、签发机构、域名、申请者等 可能存在的信任链(如果不是CA根证书签发的话) 证书主要分两类: ⾃签名证书 CA证书(可⽤于签名其他证书) 有两种⽅式吊销证书: CRL ⽂件 OCSP 证书格式 常规证书签发 openssl genrsa -out domain.key 4096 # ⽹站先⽣成 rsa加密的私钥 openssl req -new -key domain.key -out domain.csr # 基于 ⽹站私钥 ⽣成 证书请求csr # csr证书请求 被签名后 转换为证书 # 证书可由商业CA机构签发 或 以下⽅式⾃⾏签发3种证书: openssl x509 -req -in domain.csr -signkey domain.key -out domain.crt # 基于⽹站私钥 签发 ⾃签名证书 openssl x509 -req -in domain.csr -signkey domain.key -extensions v3_ca -out domain_ca.crt # 基于⽹站私钥 签发 ⾃签名CA证书 openssl x509 -req -in next_domain.csr -CA domain_ca.crt -CAkey domain_ca.key -CAcreateserial -extensions v3_usr -out next_domain_ca.crt # 基于 CA证书、

文档评论(0)

领航教育 + 关注
实名认证
服务提供商

专注于中小学教案的个性定制:修改,审批等。本人已有2年教写相关工作经验,具有基本的教案定制,修改,审批等能力。可承接教案,读后感,检讨书,工作计划书等多方面的个性化服务。欢迎大家咨询^

1亿VIP精品文档

相关文档