https加密的一些问题,小白请教
http吧
全部回复
仅看楼主
level 1
wangweijun540 楼主
1.客户端请求服务端;
2.服务端把自己的一些网站信息以及公钥给到了第三方认证机构;
3.认证机构对服务端公钥用自己的私钥进行加密,然后根据服务端网站信息生成一个数字签名并用机构私钥加密,组成一个证书给到服务端
4.服务端返回证书给到客户端;
5.客户端(浏览器收集了机构的公钥),利用机构公钥对数字签名进行解密,得到数字签名,再利用相同的签名规则对服务端网站信息摘要进行签名,对比计算出来的签名是否和解密得出的签名一致;
!!!这里有个问题,是不是同一个机构生成签名的算法一样,同一个机构不同网站的公钥私钥对是否一样?!!!
6.假设有中间人进行拦截,如图
为什么中间人无法篡改,中间人也掌握了ca证书的公钥吧,不是也一样可以把服务端的证书相关篡改成自己的证书再转发给客户端吗
2020年08月04日 02点08分 1
1