日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

HTTPS|SSL笔记-SSL双向认证失败(服务端证书信任库不含客户端证书)握手过程(含wireshark分析)

發布時間:2025/3/15 编程问答 17 豆豆
生活随笔 收集整理的這篇文章主要介紹了 HTTPS|SSL笔记-SSL双向认证失败(服务端证书信任库不含客户端证书)握手过程(含wireshark分析) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

這里我把服務端信任庫添加了其他證書,不含客戶端的證書,這時SSL認證失敗報錯如下。下面來分析下:

1. 首先是TCP三次握手,對應的包如下:

?

2.?握手成功后,客戶端發送自己支持的加密套,和隨機數給服務端,也就是Client Hello

對應的是這個:

具體內容如下:

?

其中Random為隨機數、Cipher Suites為加密套及signature_algorithms為簽名算法。

4. 服務端收到后回復ACK,對應的包如下:

5.?服務端發送自己的隨機數以及選擇一個加密套以及服務端證書給客戶端也就是Server Hello

對應的包:

?具體如下:

?可知Handshake為Server Hello Done。

Random為隨機數。Cipher Suite為選擇的加密套。

Certificate里面含有證書。

6. 客戶端回復ACK對應的包如下:

?

7.?客戶端端發送自己的證書,握手類型為Client Key Exchange

對應的包:

?具體內容如下:

?其中Handshake Protocol為Client Key Exchange。

Certificate為證書。

8. 服務端收到后回復ACK對應的包如下:

?

9. 服務端拿到客戶端證書后,發現自己的信任庫里面沒有此證書,就發出Alert,描述為Bad Certificate,對應的包如下:

?具體內容如下:

Alert Message為Fatal,描述為Bad Certificate

10. 客戶端收到服務端的Alert后,回復ACK:

?

11. 最后就是TCP4次分手了,這里程序寫得估計有點問題,在此不截圖了,此博文只研究握手過程。

總結

以上是生活随笔為你收集整理的HTTPS|SSL笔记-SSL双向认证失败(服务端证书信任库不含客户端证书)握手过程(含wireshark分析)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。