日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

HTTPS|SSL笔记-SSL双向认证成功握手过程(含wireshark分析)

發布時間:2025/3/15 编程问答 24 豆豆
生活随笔 收集整理的這篇文章主要介紹了 HTTPS|SSL笔记-SSL双向认证成功握手过程(含wireshark分析) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

這里只研究連接過程。

整體的流程是這樣的

前三個那個SYN、SYN ACK、ACK是TCP三次握手,就不說了。

1. 握手成功后,客戶端發送自己支持的加密套,和隨機數給服務端,也就是Client Hello

對應的是這個:

?其中內容

2. 服務端收到Client Hello回復Ack

?

3. 服務端發送自己的隨機數以及選擇一個加密套以及服務端證書給客戶端也就是Server Hello

對應的包:

?具體內容如下:

?

可知Handshake為Server Hello Done。

Random為隨機數。Cipher Suite為選擇的加密套。

Certificate里面含有證書。

4. 客戶端收到Server Hello后,回復Ack

?

5. 客戶端端發送自己的證書,握手類型為Client Key Exchange

對應的包:

?內容如下:

其中Handshake Protocol為Client Key Exchange。

Certificate為證書。

6. 服務端收到后回復ACK對應的包如下:

?

7. 客戶端發送Certificate Verify

對應的包如下;

?內容如下:

發送Certificate Verify類型的握手需要2個前提條件:

①服務端獲取了客戶端證書;

②客服端發送了非0長度的證書。

客戶端想要證明自己擁有該證書,需要用私鑰簽名一段數據給服務端驗證,看服務端能不能用客戶端公鑰進行驗簽。

8. 服務端收到后,回復ACK,對應的包如下:

9.客戶端發送Change Cipher Spec對應的包如下:

?內容如下:

步驟1和3,客戶端服務端都交換了隨機數,通過這個隨機數,客戶端和服務端會生成預主密鑰,這個包的意思就是告訴服務端,我現在開始用主密鑰進行加密了(客戶端隨機數 + 服務端隨機數 + 預主密鑰 = 主密鑰)。

10. 服務端收到后回復ACK對應的包如下:

11. 客戶端發送Encrypted Handshake Message對應的包如下:?

內容如下:

?

這個包的目的就是告訴對端自己再整個握手過程中收到了什么數據,發送了什么數據,來保證中間沒人篡改報文。

12. 服務端回復ACK,對應此包:

13. 服務端發送Change Cipher Spec對應的包如下:

?內容如下:

步驟1和3,客戶端服務端都交換了隨機數,通過這個隨機數,客戶端和服務端會生成預主密鑰,這個包的意思就是告訴客戶端,我現在開始用主密鑰進行加密了(客戶端隨機數 + 服務端隨機數 + 預主密鑰 = 主密鑰)。

14. 客戶端回復ACK,對應的包如下:

?內容如下:

?

15. 服務端發送Encrypted Handshake Message,對應包如下:

?內容如下:

?

這個包的目的就是告訴對端自己再整個握手過程中收到了什么數據,發送了什么數據,來保證中間沒人篡改報文。

16. 客戶端回復ACK,這樣SSL雙向認證就完成了,對應的包如下:

?內如下:

總結

以上是生活随笔為你收集整理的HTTPS|SSL笔记-SSL双向认证成功握手过程(含wireshark分析)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。