Java教程

SSL/TLS的认证和加密问题

本文主要是介绍SSL/TLS的认证和加密问题,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

基本概念

TLS

TLS(Transport Layer Security) 是保证数据在互联网上安全传输的加密协议;保证数据在传输的过程中中间的人无法解密,无法修改。TLS 要解决的问题就是,能证明你,是你

非对称加密

现在使用的是非对称加密的技术。非对称加密会有两个秘钥,一个是公钥,一个是私钥。公钥会放在互联网上公开,私钥不公开,只有自己知道。只有你有私钥,我才相信你是你。

非对称加密的两个秘钥提供了一下功能:

- 公钥加密的数据,只有用私钥可以解密。

- 私钥可以对数据进行签名,公钥拿到数据之后可以验证数据是否由私钥的所有者签名的。

CA

CA 的全称是 Certification Authority,是一个第三方机构,扮演的角色同时被访客和网站所信任。

CA 也有自己的一套私钥公钥,CA 使用私钥对网站的证书进行签名(担保),访客拿到网站的证书之后,使用 CA 的公钥校验签名即可验证这个“担保”的有效性。

 

SSL/TLS验证流程

 

客户端是如何验证证书的?

 

参考

如何使用Nginx在公网上搭建加密数据通道?

HTTPS 一定安全可靠吗?

 

这篇关于SSL/TLS的认证和加密问题的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!