Chinaunix首页 | 论坛 | 博客
  • 博客访问: 336218
  • 博文数量: 104
  • 博客积分: 2815
  • 博客等级: 少校
  • 技术积分: 595
  • 用 户 组: 普通用户
  • 注册时间: 2010-05-06 16:32
文章分类

全部博文(104)

文章存档

2013年(1)

2012年(2)

2011年(21)

2010年(80)

我的朋友

分类: 网络与安全

2010-10-14 15:57:41


  • 客户端浏览器连接到Web服务器,发出建立安全连接通道的请求。
  • 服务器接受客户端请求,发送服务器证书做为响应。
  • 客户端验证服务器证书的有效性,如果验证通过,则用服务器证书中包含的服务器公钥加密一个会话密钥,并将加密后的数据和客户端用户证书一起发送给服务器。
  • 服务器收到客户端发来的加密数据后,先验证客户端证书的有效性,如果验证通过,则用其专用的私有密钥解开加密数据,获得会话密钥。然后服务器用客户端证书中包含的公钥加密该会话密钥,并将加密后的数据发送给客户端浏览器。
  • 客户端在收到服务器发来的加密数据后,用其专用的私有密钥解开加密数据,把得到的会话密钥与原来发出去的会话密钥进行对比,如果两把密钥一致,说明服务器 身份已经通过认证,双方将使用这把会话密钥建立安全连接通道。
阅读(975) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~