博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
请不要忘记本质—ssl的握手方式
阅读量:6972 次
发布时间:2019-06-27

本文共 363 字,大约阅读时间需要 1 分钟。

很多人都知道 ssl 的握手过程,很多人都知道 server  client 发送的第一个消息是 hello ,然后是一个证书,其实之所以发送这一个证书其实仅仅是为了协商一个对称共享密钥,如果有其它方式可以做到这一点,那么完全不需要传输证书,条件是能安全共享一个对称密钥,除了 rsa 证书之外,固定 DH 算法也有一个证书,它传输的是一个 DH 协议中的参数,同时服务段需要客户端提供证书;瞬时 DH 不使用证书,但是使用认证;匿名 DH 不进行认证。如果你有任何更好的方式协商一个密钥,那么就完全不必使用证书。 共享密钥协商的方式有两种,一种是密钥传输,比如 RSA ,另一种是密钥协商 DH 

 本文转自 dog250 51CTO博客,原文链接:http://blog.51cto.com/dog250/1271987

转载地址:http://lrbsl.baihongyu.com/

你可能感兴趣的文章
四则运算的进度和遇到的问题
查看>>
java继承如何理解呢??
查看>>
只读字段(readonly)和常量(const)
查看>>
nyoj 1129 Salvation
查看>>
c#文件操作(创建、添加)
查看>>
CEntOS 安装增强功能
查看>>
MySQL之Join
查看>>
git详细说明
查看>>
Hdoj 1253
查看>>
ios学习视频比较
查看>>
mysqlbinlog读取二进制日志文件时,报错 (转)
查看>>
html5 css练习,弹性三栏布局
查看>>
游戏AI之模糊逻辑(4)
查看>>
day 06-02 元组(tuple)
查看>>
微软老将Philip Su的离职信:回首12年职场生涯的心得和随笔[转]
查看>>
day1 python 入门
查看>>
github上传文件
查看>>
jquery的on()函数
查看>>
回复我的Bug图
查看>>
HighSchool
查看>>