news 2026/4/19 20:05:17

本人对于SSL的一些浅薄理解,欢迎大佬指点

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
本人对于SSL的一些浅薄理解,欢迎大佬指点

理想的,A用非对称加密生成 公钥1 和 私钥1 ,将 公钥1 传输给B,然后B用对称加密生成的 公钥2 对 公钥1 加密之后返回给A,那么A,B都有B生成的 公钥2 后就可以高速的对称加密传输

如果第一步也就是 公钥1 传给B是安全传到的,那么之后都是没问题的,问题是黑客可能在第一步就做手脚

问题就出在可信度上,所以 证书颁发机构 CA 出来了 (Certificate Authority) 颁发机构有自己的 公钥 和 私钥

将 第一步的公钥1、服务器地址、还有钱 给证书颁发机构,会拿到一个证书,里面有

  1. 服务器地址
  2. 是哪个证书颁发机构
  3. 通过颁发机构私钥加密后的 公钥1
  4. 通过颁发机构私钥加密后的 证书签名

那么假如黑客还想故技重施在 公钥1 上动手脚,它没有私钥进行加密( B 会对收到的钥匙通过证书颁发机构的公钥进行解密校验 )

证书签名包含了 服务器地址 + CA公钥KEY + 公钥1 ,从而防止黑客更改 服务器地址、哪个证书颁发机构

所以所有证书内容都不会被篡改

需要的操作

服务器:申请证书

客户端:访问时,使用 https://xxxx

https的默认端口是443

像没有证书或被篡改、或者证书颁发机构浏览器不认可时,浏览器就会报错“当前连接不安全”

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/19 18:12:51

BGE-Reranker-v2-m3成本控制:按需启动GPU节省资源方案

BGE-Reranker-v2-m3成本控制:按需启动GPU节省资源方案 1. 为什么重排序模型也需要“省电模式”? 你可能已经用上了BGE-Reranker-v2-m3——那个在RAG流程里默默把检索结果从“差不多”筛成“就是它”的关键角色。但有没有算过一笔账:一台搭载…

作者头像 李华
网站建设 2026/4/17 19:38:18

阿里图片旋转判断模型性能优化:显存压缩与batch推理提速技巧

阿里图片旋转判断模型性能优化:显存压缩与batch推理提速技巧 1. 什么是图片旋转判断 你有没有遇到过这样的情况:一批手机拍摄的图片,有的正着放,有的横着放,有的甚至倒过来——但它们在文件系统里都显示为“正常方向…

作者头像 李华
网站建设 2026/4/18 21:17:36

AnimateDiff商业应用案例:电商短视频智能生成解决方案

AnimateDiff商业应用案例:电商短视频智能生成解决方案 1. 为什么电商商家需要自动生成短视频 最近帮几家做服装和家居的小型电商团队做内容优化,发现一个很实际的问题:他们每天要为几十款新品制作宣传视频,但专业剪辑师根本忙不…

作者头像 李华