HTTPS的四次握手过程

第一次握手:客户端先发起连接请求,携带一个随机数、加密算法列表以及支持的TLS版本(明文传输)。

第二次握手:服务端接收到客户端请求后,向客户端发起响应,内容包括选择一个TLS版本和加密算法(RSA等),除此之外,服务端还会发送一个数字证书(该证书包含服务器公钥、等信息,由证书机构颁发,这是为了确保服务器的可信)该数字证书通过机构私钥加密。

第三次握手:客户端接收到服务器发来的信息后,使用预先保存的证书机构的公钥解密数字证书,验证服务器身份是否可信,接着再生成一个随机数,使用服务器刚刚发送的公钥进行加密该随机数,将该信息发送给服务器。

第四次握手:现在客户端服务端都有三个随机数,双方使用相同的算法根据这三个随机数生成会话密钥。双方使用这个密钥发送消息,这一步是确保双方可以正确的加密解密消息

相关推荐
normanhere3 分钟前
防火墙来回路径不一致导致的网速异常
运维·服务器·网络
oooo_z5 分钟前
美股历史K线数据API接口选型指南:iTick覆盖1分钟到月线全周期
服务器·前端·javascript
微露清风11 分钟前
Linux 虚拟地址空间:一道屏障、一张地图、一场延迟兑现的博弈
linux·服务器
m0_7345717625 分钟前
深入理解5g <七> 下行调度的流程
网络·5g
Wang's Blog27 分钟前
Java框架快速入门: Spring Security+OAuth2之UserDetails与JDBC认证实践
java·网络·spring
网硕互联的小客服31 分钟前
反向路径过滤(rp_filter)是什么?多网卡服务器配置详解
运维·服务器·网络
企业数字化笔记32 分钟前
AI写的网站一直自动跳转怎么办?301、302和HTTPS重定向排查
网络协议·http·https
疯狂打码的少年42 分钟前
【计算机网络】IP地址与子网划分(IP地址分类与特殊地址)
网络·笔记·tcp/ip·计算机网络
GPFyes43 分钟前
科东隔离传输失败E文本校验错误
运维·服务器·网络
是程不是序1 小时前
信创终端安全管理怎么落地?纳管、控权、护数据三段走
运维·网络·安全·电脑·系统安全