此前,小編已經(jīng)給帶大家了解過ssl數(shù)字證書的含義以及ssl證書的作用知識。很多人也了解了網(wǎng)站擁有ssl證書的重要性,因此下面就給大姐介紹下SSL協(xié)議是怎么樣進行工作的。
首先需要服務器擁有SSL證書,SSL證書是需要向第三方CA機構申請的,現(xiàn)在大部分的SSL證書都是要付費申請的。
以下是給大家介紹的案例:
這里小編以本站cdcxhl.cn為例:本站首先利用公鑰密碼體制生成一對公私鑰,私鑰自己保存著,然后將公鑰和cdcxhl.cn的一些身份信息發(fā)送給第三方可信任CA機構,CA機構收到創(chuàng)新互聯(lián)的申請之后,將執(zhí)行一些必要的步驟,以確信請求確實由百度發(fā)送而來,并且這些信息是正確的。
然后,認證中心對創(chuàng)新互聯(lián)發(fā)來的公鑰和創(chuàng)新互聯(lián)的身份信息進行數(shù)字簽名,生成數(shù)字證書,然后發(fā)送給創(chuàng)新互聯(lián)。數(shù)字證書里面包含了創(chuàng)新互聯(lián)的公鑰、創(chuàng)新互聯(lián)的身份信息 和 第三方CA機構的數(shù)字簽名。
創(chuàng)新互聯(lián)擁有了SSL數(shù)字證書之后是如何工作的呢?
①客戶端訪問 https://www.cdcxhl.cn/ ,要求與創(chuàng)新互聯(lián)Web服務器建立SSL連接;
②創(chuàng)新互聯(lián)Web服務器接收到客戶端請求后,會將網(wǎng)站的證書信息發(fā)送給客戶端;
③客戶端收到創(chuàng)新互聯(lián)的證書信息后,通過證書上第三方可信任機構CA的簽名,驗證證書的真假;
④驗證真實性之后,客戶端的瀏覽器與創(chuàng)新互聯(lián)Web服務器開始協(xié)商SSL連接的安全等級,也就是信息加密的等級;
⑤客戶端的瀏覽器根據(jù)雙方同意的安全等級,建立會話密鑰對,然后利用網(wǎng)站證書中的公鑰將會話密鑰對的公鑰進行加密,并發(fā)送給創(chuàng)新互聯(lián)Web服務器;
⑥創(chuàng)新互聯(lián)Web服務器利用自己的私鑰解密出會話密鑰對的公鑰。所以現(xiàn)在我們有了創(chuàng)新互聯(lián)的公鑰,創(chuàng)新互聯(lián)也有了我們?yōu)g覽器會話密鑰對的公鑰;
⑦瀏覽器和百度Web服務器分別利用對方的公鑰對數(shù)據(jù)進行加密傳輸。
以上就是有關SSL協(xié)議是怎么樣進行工作的相關介紹。
相關閱讀:ssl證書購買時的選擇方法和?ssl證書購買要多少錢?
網(wǎng)頁題目:SSL協(xié)議是怎么樣進行工作的呢?
網(wǎng)站URL:http://vcdvsql.cn/article46/cijgeg.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站改版、服務器托管、微信公眾號、企業(yè)網(wǎng)站制作、建站公司、外貿(mào)網(wǎng)站建設
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)