ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

SSL/TLS 认证过程整理与说明

SSL/TLS 认证过程整理与说明

SSL/TLS 认证过程整理与说明

文件说明

  • ca.crt: CA 根证书(客户端默认已存在)
  • server.crt: 服务器证书(含服务器公钥和签名)
  • client.crt: 客户端证书(含客户端公钥和签名)
  • server.key: 服务器私钥
  • client.key: 客户端私钥
  • server.pub/client.pub: 公钥文件(实际通常包含在证书中)

一、SSL/TLS 单向认证过程(服务器认证)

标准单向认证流程:

  1. Client Hello

    • 客户端支持的最高 TLS/SSL 协议版本
    • 客户端支持的密码套件列表
    • 客户端生成的随机数(Client Random)
    • 会话 ID(如为恢复会话)
    • 扩展参数等
  2. Server Hello

    • 服务器选择的协议版本
    • 服务器
返回列表