;
传输的证书是公钥 , 公钥中包含了 : 证书颁发机构 , 过期时间 , 服务器端公钥 , 证书机构签名 , 服务器端域名信息 ;
④ 客户端解析证书 : 客户端 TSL 进行 数字证书解析 ;...的真实性 ;
客户端本地配置有 权威机构 CA 的公钥 , 对 数字证书 进行解密 , 得到 服务器端的公钥 和 数字签名 , 数字签名经过 CA 公钥解密 , 得到数字证书信息摘要 ;
计算当前数字证书的...信息摘要 , 与收到的 信息摘要 进行对比 , 如果一致 , 说明该 数字证书 没有被篡改 ;
数字证书 是 CA 权威机构认证中心 使用 私钥生成的 , 中间人只有 CA 公钥 , 无法进行修改 ;...通过鉴定 数字证书 就可以判定对方是否是中间者 ;
2、中间人冒充服务器端
到 认证中心 CA 申请数字证书时 , 需要绑定域名信息 , 提供域名管理员邮箱等 , 用户访问 域名1 , 中间人发送一个...域名2 的数字证书 , 肯定通不过验证 ;
三、HTTPS 弊端
HTTPS 的弊端 :
① 只能避免部分攻击 : 无法避免 拒绝服务攻击 , 服务器劫持 等黑客攻击 ;
② 不是绝对安全 : SSL