栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Java

ECDHE-RSA过程

Java 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

ECDHE-RSA过程

1、客户端发送所支持的协议版本(Client_version)、随机值(Random)、会话ID(Session_ID)、支持的加密套件(cipher_suites)等。
2、服务端确定所支持的协议版本(Server_version)、随机值(Random)、会话ID(Session_ID)、支持的加密套件(cipher_suites)等。
3、服务端发送自己的证书,一般是中间证书和域名证书。
  备注:(ocsp验证证书状态)
4、携带密钥交换的额外数据,针对不同的加密套件设置了参数。比如,ECDHE密钥交换算法。
    备注:选择一个椭圆曲线(椭圆曲线基点G定好,椭圆曲线随机数作为私钥)、根据基点和私钥计算出椭圆曲线公钥,然后用RSA算法给公钥签名(私钥给公钥签名)。
    发送了椭圆曲线、椭圆曲线基点G、公钥给客户端。
5、服务端表明server hello及其相关消息结束,服务端发送完了支持密钥交换的消息。
     备注:客户端浏览器会验证证书的有效性、完整性、信任。

6、客户端椭圆曲线随机数作为私钥,椭圆曲线基点G、计算出椭圆曲线公钥。发送给服务端。
    备注:双方根据对方的椭圆曲线公钥、本身的椭圆曲线私钥、椭圆曲线基点G计算出(X,y)公钥密钥x
   如果一致继续进行。
7、changecipherspec,这是一个独立的tls协议,密码已经协商好了,后续的消息可以使用密码保护了。
8、客户端所有握手消息的hash值发送给服务端。
9、changecipherspec,这是一个独立的tls协议,密码已经协商好了,后续的消息可以使用密码保护了。
10,服务端所有握手消息的hash值发送给客户端。
 

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/692853.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号