首页 > 证书知识 > 三大SSL服务器证书协议说明

三大SSL服务器证书协议说明

作者:stafen 时间:2015-01-17

  1、握手协议
  握手协议是客户机和服务器用SSL连接通信时使用的第一个子协议,握手协议包括客户机与服务器之间的一系列消息。SSL中最复杂的协议就是握手协议。该协议允许服务器和客户机相互验证,协商加密和MAC算法以及保密密钥,用来保护在SSL记录中发送的数据。握手协议是在应用程序的数据传输之前使用的。

  



  2、记录协议
  记录协议在客户机和服务器握手成功后使用,即客户机和服务器鉴别对方和确定安全信息交换使用的算法后,进入SSL记录协议,记录协议向SSL连接提供两个服务:
  
  (1)保密性:使用握手协议定义的秘密密钥实现
  
  (2)完整性:握手协议定义了MAC,用于保证消息完整性
  
  3、警报协议
  客户机和服务器发现错误时,向对方发送一个警报消息。如果是致命错误,则算法立即关闭SSL连接,双方还会先删除相关的会话号,秘密和密钥。每个警报消息共2个字节,第1个字节表示错误类型,如果是警报,则值为1,如果是致命错误,则值为2;第2个字节制定实际错误类型。

中万网络旗下网站:中万网络快商建站诚信网站可信网站认证联盟安全联盟网信认证百度信誉V企业信用评级服务器证书环球邮局400电话中国企业品牌网

京ICP备09070896号-1 京公网安备11010802011463号 《中华人民共和国增值电信业务经营许可证》

可信网站诚信网站