博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
https 及证实公钥私钥理解
阅读量:5763 次
发布时间:2019-06-18

本文共 555 字,大约阅读时间需要 1 分钟。

 

1、发送人私钥加密,接收人公钥解密。可证明 接收人接受到的信息来源于 真正的发送人。

2、发送人用公钥加密, 接收人用私钥解密。 只要私钥未泄露,则可保证 发送的信息是安全的。

3、ca证书中心, 由于 接收人接收到的公钥有可能是假的公钥,这样会导致 接收人接收到的信息不是真的来源于持有真正私钥的发送人。

所以就引入了 第三方证书结构, 用 第三方证书机构的私钥 加密 发送方的公钥 生产 数字证书, 然后 接收人收到 数字证书后用证书机构的公钥解密 数字证书,

获取到 发送方的公钥,再用公钥验证 接收到的数据是否来自于 真的发送方。

4、数字证书, 第三方证书机构用私钥 对 发送方的公钥 进行加密后的信息

5、证书签名, 数字证书 的签名,以区分证书结构颁发的不同 数字证书??我也不懂

 

 

参考资料:

1、 http://www.ruanyifeng.com/blog/2011/08/what_is_a_digital_signature.html 数字签名是什么?

2、 https://showme.codes/2017-02-20/understand-https/  也许,这样理解HTTPS更容易

转载于:https://www.cnblogs.com/xunux/p/6731312.html

你可能感兴趣的文章
TCP 协议之三次握手(一)
查看>>
【Filter 页面重定向循环】写一个过滤器造成的页面重定向循环的问题
查看>>
AndroidStudio中导入SlidingMenu报错解决方案
查看>>
mybatis学习笔记之学习目录(1)
查看>>
我的IDEA配置
查看>>
myeclipse显示行号
查看>>
Pro ASP.NET Core MVC 第6版 第二章(前半章)
查看>>
编写高性能的java程序
查看>>
C# 文件操作封装类(删除,移动,复制,重命名)
查看>>
Spring 的配置详解
查看>>
Spark之命令
查看>>
linux已经不存在惊群现象
查看>>
上位机和底层逻辑的解耦
查看>>
计蒜客 墙壁涂色
查看>>
C语言的inline
查看>>
Web模板引擎—Mustache
查看>>
喷水装置(一)NYOJ6
查看>>
学习进度条
查看>>
【BZOJ】1588: [HNOI2002]营业额统计
查看>>
关于微信二次分享 配置标题 描述 图片??
查看>>