当前位置: 首页 > news >正文

wordpress多站点无法访问软文新闻发布网站

wordpress多站点无法访问,软文新闻发布网站,美食网站设计模板,wordpress 4.2.2 漏洞文章目录 前言一、ECDHE密钥交换二、TLS单向身份认证三、TLS双向身份认证 前言 关于TLS握手网上资料很多,但是有一些写的很不清楚,导致学习时对概念和流程出现混淆,以下是我觉得写得比较清晰和准确的供学习参考。 浅析 TLS(ECDHE…

文章目录

  • 前言
  • 一、ECDHE密钥交换
  • 二、TLS单向身份认证
  • 三、TLS双向身份认证


前言

关于TLS握手网上资料很多,但是有一些写的很不清楚,导致学习时对概念和流程出现混淆,以下是我觉得写得比较清晰和准确的供学习参考。
浅析 TLS(ECDHE)协议的握手流程(图解)
图解ECDHE密钥交换算法
TLS原理与实践(三)tls1.3
以访问百度为例的TLS1.3握手详解

接下来针对ECDHE密钥交换、单向身份认证、双向身份认证来进行分析。注意这3个只是完整TLS握手流程中的一部分。

一、ECDHE密钥交换

ECDHE密钥交换流程中,每一次的流程,客户端和服务端都会临时生成ECDHE私钥和公钥。

注意ECDHE私钥和公钥并不是客户端或者服务器的私钥和公钥,两个概念要区分开。ECDHE私钥和公钥是每次会话都要重新生成的
在这里插入图片描述

  1. ECDHE密钥交换的步骤即是客户端获得服务器随机数和服务器ECDHE公钥;服务器获得了客户端随机数和客户端ECDHE公钥。(密钥的生成可以看链接中的文章)
  2. 这样双方都有了己方的ECDHE私钥和对端的ECHDE公钥,便能够生成预主密钥。
  3. 之后根据两方的随机数以及预主密钥来生成对称密钥。

二、TLS单向身份认证

在这里插入图片描述
单向认证指的是客户端对于服务端的身份认证。

  1. 服务器向客户端发送经过CA机构签名的证书,客户端收到后会使用系统预置的CA根证书来验证该证书的有效行。
  2. 当验证有效,那么客户端会提取出服务器的证书文件,其中包含了服务器的公钥。
  3. 服务器使用私钥对一段消息进行签名,之后发送给客户端,客户端使用提取出的服务器公钥进行验证,从而确认服务端的身份。

验证的主要原理是:一、使用CA根证书来验证服务器证书的有效行;二、使用服务器公钥来验证对方是持有了服务器私钥的,以此确认对方的身份。

三、TLS双向身份认证

双向认证即是既需要认证服务端,也需要对客户端进行认证。认证的基本流程和单向认证是类似的。
在这里插入图片描述

http://www.15wanjia.com/news/9050.html

相关文章:

  • 网站如何运营赚钱适合30岁短期培训班
  • 南京做网站建设的公司排名百度手机助手app下载安装
  • 网站建设视频教程网站服务器搭建
  • 优酷网站怎么做的个人如何做seo推广
  • 企业免费自助建站平台网络营销方式与工具有哪些
  • 长春可做微网站的公司搜索平台
  • 买网站做设计参考属于什么费用郑州网络推广软件
  • 找建筑工作哪个网站好自己创建个人免费网站
  • 做镜像网站违法qq空间刷赞推广网站
  • 做网站开发 用的最多的语言如何制作一个自己的网站
  • 网站建设和购买区别seo快速排名是什么
  • 门户网站前台页面企业营销策略有哪些
  • 响应式网站工具搜索引擎营销包括
  • 金乡网站建设哪家便宜中国职业技能培训中心官网
  • 刚做的网站搜索不到seo代码优化有哪些方法
  • 做iframe跳转怎么自适应网站北京网站推广排名服务
  • 安阳网站制作网络营销策划方案3000字
  • 网站备案被注销了怎么办sem营销
  • 推广网站制作怎么做seosem是什么职位
  • 广州建设交易中心网站首页创网站永久免费建站
  • 制作一个网站并上传访问东莞建设企业网站
  • 哪些网站可以做淘宝推广百度电话销售
  • 网站建设与管理升学就业方向百度目前的推广方法
  • 较便宜的网站建设百度爱采购怎样入驻
  • 商城网站类建设哪家好网页制作的软件有哪些
  • wordpress企业网站制作淘大象排名查询
  • 网站排名优化软件北京seo教师
  • 做网站主机电脑免费网站软件推荐
  • 网站外包怎么做大数据
  • 东莞网站建设公司哪家好2021时事政治热点50条