TLS握手过程

2 分钟阅读 203 字 + 169 词
传统的TLS握手过程基本都是用RSA算法来实现密钥加密的
RSA握手过程
1.客户端首先发送Client Hello, 将 随机数R1,TLS版本号,密码套件 发过去
2.服务端收到后发送Server Hello, 将 随机数R2,以及数字证书发送 ,并 确认TLS版本号,确认密码套件 。Server Hello down
3. 客户端从CA处校验证书、取出公钥 ,并通过 公钥加密R3 发送给服务端。再结合 R1,R2,R3算出会话密钥 ,这个会话密钥就是为之后通信做加密的。然后开始使用会话密钥,并发送握手数据的摘要
4.服务端利用自己的 私钥解密取出R3 结合R1,R2,R3算出会话密钥 。开始使用会话密钥,并发送握手数据的摘要。
之后通过密钥进行加密报文