TLS握手过程
2 分钟阅读
•
203 字
+
169 词
传统的TLS握手过程基本都是用RSA算法来实现密钥加密的
1.客户端首先发送Client Hello, 将
随机数R1,TLS版本号,密码套件
发过去
2.服务端收到后发送Server Hello, 将
随机数R2,以及数字证书发送
,并
确认TLS版本号,确认密码套件
。Server Hello down
3.
客户端从CA处校验证书、取出公钥
,并通过
公钥加密R3
发送给服务端。再结合
R1,R2,R3算出会话密钥
,这个会话密钥就是为之后通信做加密的。然后开始使用会话密钥,并发送握手数据的摘要
4.服务端利用自己的
私钥解密取出R3
。
结合R1,R2,R3算出会话密钥
。开始使用会话密钥,并发送握手数据的摘要。
之后通过密钥进行加密报文
RSA握手过程