CA证书 & https通信

Posted badboyh2o

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了CA证书 & https通信相关的知识,希望对你有一定的参考价值。

服务端与客户端的加密通信过程:

一、客户端第一次访问服务端时,服务端证明自己


1.证书:由服务端申请、第三方CA颁发的/或服务端自己制作的,存放在服务端的证书;

    证书包含:服务端的公钥、服务端的基本信息、签名(第三方CA用自己秘钥对服务端基本信息摘要加密后的密文)。


2.证书作用:当客户端访问服务端时,服务端出示证书(给客户端检查)证明自己的真实性。

参考:https://www.cnblogs.com/handsomeBoys/p/6556336.html

 

 

二、客户端、服务端建立https通信

1.https通信采用:对称加密 + 非对称加密

参考:https://www.cnblogs.com/xiohao/p/9054355.html

 



以上是关于CA证书 & https通信的主要内容,如果未能解决你的问题,请参考以下文章

apache配置CA证书通过https通信

BurpSuite CA证书安装(拦截HTTPS协议)

BurpSuite CA证书安装(拦截HTTPS协议)

BurpSuite CA证书安装(拦截HTTPS协议)

HTTPS--握手,证书及秘钥协商

数字证书原理(HTTPS&SSL)