https认证方式以及HTTPS双向认证过程

分类:建站推广

编辑:

浏览量:100

2021-07-15 14:29:14

很多网站都配置了HTTPS而不是HTTP,因为安全性得到了极大的提高,如果要使用HTTPS证书,是否需要通过HTTPS对其进行身份验证?那么,接下来就让新网小编给朋友们讲一下关于https认证方式吧。

HTTPS

HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。HTTPS 在HTTP 的基础下加入SSL,HTTPS 的安全基础是 SSL,因此加密的详细内容就需要 SSL。 HTTPS 存在不同于 HTTP 的默认端口及一个加密/身份验证层(在 HTTP与 TCP 之间)。这个系统提供了身份验证与加密通讯方法。它被广泛用于万维网上安全敏感的通讯,例如交易支付等方面 。

https认证方式

域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称,只显示网站域名,也就是我们经常说的域名型https证书。

而且现在市面上比较常见的证书,一般也是属于域名型https证书,还有企业文档认证,需要提供企业的营业执照。目前的认证,反而是国外需要更久的时间,而国内比如沃通CA只需要一小时之内,紧急时5分钟,效率比国外https证书申请高很多。

在收到https证书了就需要进行配置,这个配置也不复杂,一般是APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件,TOMCAT等需要将CA签发的证书CER文件导入JKS文件后,复制到服务器,然后修改SERVER.XML,IIS需要处理挂起的请求,将CER文件导入。所以这就是关于https认证的一些情况了,可以看出来,https证书的正常使用跟是否进行认证是有很大关系的,所以必须要了解清楚https认证的具体流程和方式,这样才能够正常使用。

.com/jianzhan/zizhujianzhan.html?link=knowledgechatu">

  HTTPS双向认证过程

① 浏览器发送一个连接请求给安全服务器。

② 服务器将自己的证书,以及同证书相关的信息发送给客户浏览器。

③ 客户浏览器检查服务器送过来的证书是否是由自己信赖的 CA 中心所签发的。如果是,就继续执行协议;如果不是,客户浏览器就给客户一个警告消息:警告客户这个证书不是可以信赖的,询问客户是否需要继续。

④ 接着客户浏览器比较证书里的消息,例如域名和公钥,与服务器刚刚发送的相关消息是否一致,如果是一致的,客户浏览器认可这个服务器的合法身份。

⑤ 服务器要求客户发送客户自己的证书。收到后,服务器验证客户的证书,如果没有通过验证,拒绝连接;如果通过验证,服务器获得用户的公钥。

⑥ 客户浏览器告诉服务器自己所能够支持的通讯对称密码方案。

⑦ 服务器从客户发送过来的密码方案中,选择一种加密程度最高的密码方案,用客户的公钥加过密后通知浏览器。

⑧ 浏览器针对这个密码方案,选择一个通话密钥,接着用服务器的公钥加过密后发送给服务器。

⑨ 服务器接收到浏览器送过来的消息,用自己的私钥解密,获得通话密钥。

⑩ 服务器、浏览器接下来的通讯都是用对称密码方案,对称密钥是加过密的。

以上就是新网小编给你们讲述的关于https认证的相关内容,因此,我们有必要了解HTTPS认证的具体流程和方法,如此一来才能正常使用。

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科

服务器双向认证 原理,https认证方式以及HTTPS双向认证过程相关推荐

  1. 记录vue的双向绑定原理及实现

    这里写自定义目录标题 思路分析 实现过程 1.实现一个Observer 2.实现Watcher 此文章是学习以为大神____chen的 <vue的双向绑定原理及实现> vue数据双向绑定是 ...

  2. vue 的双向绑定原理

    目录 一.一句话描述 vue 的双向绑定原理 二.细说 vue 的双向绑定原理 1.vue 2.x 的双向绑定 2.vue 3.x 的双向绑定 3.一个完整的案例 一.一句话描述 vue 的双向绑定原 ...

  3. 全文搜索引擎Elasticsearch,这篇文章给讲透了!(Elasticsearch技术原理及实现方式)

    关于Elasticsearch的技术原理及实现方式看了两篇讲的非常好的文章,在这里分享给大家. 其中一篇是: Elasticsearch 技术分析(九):全文搜索引擎Elasticsearch,这篇文 ...

  4. 【vue双向绑定原理浅析】

    vue双向绑定原理浅析 1.什么是双向绑定? ​ 所谓双向绑定,指的是vue实例中的data与其渲染的DOM元素的内容保持一致,无论谁被改变,另一方会相应的更新为相同的数据.(数据变化更新视图,视图变 ...

  5. 详细理解 https 单向认证和双向认证原理

    HTTP 简介: HyperText Transfer Protocol,超文本传输协议,是互联网上使用最广泛的一种协议,所有WWW文件必须遵循的标准.HTTP协议传输的数据都是未加密的,也就是明文的 ...

  6. HTTPS双向认证原理

    HTTPS的使用保证了用户数据是加密传输的,无法被其他人窃取: 服务器认证保证了客户端的数据只能发送到被信任的服务器,避免了中间人攻击: 客户端认证则确保只用合法的客户端才可以发送数据到我们的服务器. ...

  7. 服务器双向认证 原理,什么叫SSL双向认证 SSL双向认证过程是怎样的

    我们都知道SSL认证能够分成SSL双向认证和SSL单向认证.那么,什么是SSL双向认证?SSL双向认证过程又是怎样的?小编就在接下来的内容为各位详细讲述. 什么叫SSL双向认证 SSL双向认证则是需要 ...

  8. SSL双向认证和单向认证原理

    一.公钥私钥 1,公钥和私钥成对出现 2,公开的密钥叫公钥,只有自己知道的叫私钥 3,用公钥加密的数据只有对应的私钥可以解密 4,用私钥加密的数据只有对应的公钥可以解密 5,如果可以用公钥解密,则必然 ...

  9. Kerberos认证原理与环境部署

    文章目录 一.概述 1)应用场景 2)功能特性 二.Kerberos中的核心概念 1)用户principal 2)服务principal 3)Ticket 三.Kerberos架构与工作原理 四.Ke ...

最新文章

  1. zabbix监控添加psql数据库和sql_server数据库模板
  2. WebServicenbsp;创建nbsp;nbsp;发布nbsp;调用整个流…
  3. 目标跟踪_POI算法
  4. Java并发编程-多线程基础
  5. qt 获取用户缩放_Qt-如何创建随窗口缩放并保持纵横比的图像?
  6. pillow是python的图像处理标准库_Python图像处理库:Pillow 初级教程
  7. Android Media Framework(1): 总纲
  8. SpringMVC深度探险(四) —— SpringMVC核心配置文件详解
  9. 长链剖分算法完整总结
  10. 最经典的10部爱情小说
  11. 强大的装逼,表白,炫富,恶搞短视频制作神器微信小程序源码支持多种流量主
  12. AliCloud Duplicity
  13. 批量梯度下降法(BGD)、随机梯度下降法(SGD)和小批量梯度下降法(MBGD)
  14. 4个好用的图片去水印工具,图片去水印这样做就对了
  15. 二、Kubernetes安装
  16. 热力学与统计物理习题
  17. java毕业生设计校园一卡通服务平台计算机源码+系统+mysql+调试部署+lw
  18. MFC创建模态对话框与非模态对话框 执行顺序
  19. 【百度C++面试题】如何才能获得百度的offer?你面试必须要会这些...
  20. 电脑安装完软件后,以后就不记得安装路径,如何查看文件所在路径

热门文章

  1. weigm怎么下载_weigm.cn
  2. 只需3步,使用Stable Diffusion无限生产AI数字人视频
  3. matlab怎么排列一群变量,添加、删除和重新排列表变量
  4. 如何下载朝外街道卫星地图高清版大图
  5. 花火,汪峰,鲍家街43号
  6. 行业例会2023第13届中国(上海)国际发泡材料展览会
  7. matebook14安装vmware导致多屏协同失败
  8. 蓝桥杯 ALGO-40算法训练 会议中心 (APIO 2009)
  9. html2image在linux上图片中文乱码
  10. 哈希(Hash)和哈希树(Merkle tree)