SSL/TLS的认证和加密问题

基本概念

TLS

TLS(Transport Layer Security) 是保证数据在互联网上安全传输的加密协议;保证数据在传输的过程中中间的人无法解密,无法修改。TLS 要解决的问题就是,能证明你,是你

非对称加密

现在使用的是非对称加密的技术。非对称加密会有两个秘钥,一个是公钥,一个是私钥。公钥会放在互联网上公开,私钥不公开,只有自己知道。只有你有私钥,我才相信你是你。

非对称加密的两个秘钥提供了一下功能:

- 公钥加密的数据,只有用私钥可以解密。

- 私钥可以对数据进行签名,公钥拿到数据之后可以验证数据是否由私钥的所有者签名的。

CA

CA 的全称是 Certification Authority,是一个第三方机构,扮演的角色同时被访客和网站所信任。

CA 也有自己的一套私钥公钥,CA 使用私钥对网站的证书进行签名(担保),访客拿到网站的证书之后,使用 CA 的公钥校验签名即可验证这个“担保”的有效性。

 

SSL/TLS验证流程

 

客户端是如何验证证书的?

 

参考

如何使用Nginx在公网上搭建加密数据通道?

HTTPS 一定安全可靠吗?

 

posted @ 2022-09-05 21:51  lixin[at]hitwh  阅读(178)  评论(0编辑  收藏  举报