位于安全套阶层, 作为HTTPS的安全保障, 在TCP三次握手之前进行, 同样十分重要.

更新

[2019-3-18]

Added

  • Initial release

[2019-4-26]

Changed

  • 更改文章tags
  • 文章格式调整

一、过程


SSL四次握手图解

  1. Client Hello(随机数(client-random)、客户端支持的加密方法)
  2. Server Hello(挑选一种客户端支持的加密方法、随机数(server-random)、服务器证书、rsa公钥)
  3. 客户端生成随机数(secret), 使用公钥加密该随机数
  4. 服务器通过私钥解密, 利用client-randomserver-randomsecret生成session key