摘要: 1. 比较好奇,为什么客户端需要保存一个根证书 在SSL中,有客户端,服务器,CA认证中心(一个机构) 先要确定一个基调,客户端是完全信任 CA认证中心。CA认证中心给服务器发了个数字证书,CA认证中心表示信任服务器,那么最终,客户端从服务器下载了数字证书,去找CA认证中心校验(校验,CA认证中心是 阅读全文
posted @ 2020-03-27 15:50 429512065 阅读(1287) 评论(0) 推荐(1) 编辑
摘要: 1. 首先大致看下流程,使用我电脑的浏览器访问百度的180.101.49.11 2. 第一步:客户端向服务器发送ClientHello ClientHello中涉及到的消息具体如下: 客户端版本,按优先级列出客户端支持的协议版本,首选客户端希望支持的最新协议版本。 客户端随机数Random 会话ID 阅读全文
posted @ 2020-03-27 15:06 429512065 阅读(486) 评论(0) 推荐(0) 编辑