華為云計(jì)算 云知識 SSL證書的三個(gè)特性
SSL證書的三個(gè)特性

SSL是一種安全套接層協(xié)議,是Web瀏覽器與Web服務(wù)器之間安全交換信息的協(xié)議,提供兩個(gè)基本的安全服務(wù):鑒別與保密。

SSL協(xié)議的三個(gè)特性

①保密:在握手協(xié)議中定義了會話密鑰后,所有的消息都被加密;

②鑒別:可選的客戶端認(rèn)證,和強(qiáng)制的服務(wù)器端認(rèn)證;

③完整性:傳送的消息包括消息完整性檢查(使用MAC)。

SSL的位置

SSL介于應(yīng)用層和TCP層之間,應(yīng)用層數(shù)據(jù)不再直接傳遞給傳輸層,而是傳遞給SSL層,SSL層對從應(yīng)用層收到的數(shù)據(jù)進(jìn)行加密,并增加自己的SSL頭。

SSL的工作原理

握手協(xié)議(Handshake protocol)

記錄協(xié)議(Record protocol)

警報(bào)協(xié)議(Alert protocol)