news 2026/5/19 15:41:40

本人对于SSL的一些浅薄理解,欢迎大佬指点

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
本人对于SSL的一些浅薄理解,欢迎大佬指点

理想的,A用非对称加密生成 公钥1 和 私钥1 ,将 公钥1 传输给B,然后B用对称加密生成的 公钥2 对 公钥1 加密之后返回给A,那么A,B都有B生成的 公钥2 后就可以高速的对称加密传输

如果第一步也就是 公钥1 传给B是安全传到的,那么之后都是没问题的,问题是黑客可能在第一步就做手脚

问题就出在可信度上,所以 证书颁发机构 CA 出来了 (Certificate Authority) 颁发机构有自己的 公钥 和 私钥

将 第一步的公钥1、服务器地址、还有钱 给证书颁发机构,会拿到一个证书,里面有

  1. 服务器地址
  2. 是哪个证书颁发机构
  3. 通过颁发机构私钥加密后的 公钥1
  4. 通过颁发机构私钥加密后的 证书签名

那么假如黑客还想故技重施在 公钥1 上动手脚,它没有私钥进行加密( B 会对收到的钥匙通过证书颁发机构的公钥进行解密校验 )

证书签名包含了 服务器地址 + CA公钥KEY + 公钥1 ,从而防止黑客更改 服务器地址、哪个证书颁发机构

所以所有证书内容都不会被篡改

需要的操作

服务器:申请证书

客户端:访问时,使用 https://xxxx

https的默认端口是443

像没有证书或被篡改、或者证书颁发机构浏览器不认可时,浏览器就会报错“当前连接不安全”

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/20 11:07:58

浦语灵笔2.5-7B部署案例:政府热线系统接入图片问答智能坐席

浦语灵笔2.5-7B部署案例:政府热线系统接入图片问答智能坐席 1. 项目背景与需求分析 1.1 政府热线系统面临的挑战 某市政府热线系统每天接收大量市民咨询,其中约15%涉及图片内容识别需求,包括: 市民上传的证件照片识别&#xf…

作者头像 李华
网站建设 2026/5/14 0:31:32

MedGemma-X部署避坑指南:解决端口冲突、PID残留与显存不足问题

MedGemma-X部署避坑指南:解决端口冲突、PID残留与显存不足问题 1. 为什么刚启动就报错?——真实部署中的三大高频“拦路虎” 你兴冲冲地执行完 bash /root/build/start_gradio.sh,终端却只回了一句冷冰冰的 Address already in use&#xf…

作者头像 李华
网站建设 2026/5/16 2:51:46

万象熔炉 | Anything XL快速部署:GitHub源码编译+镜像构建全流程

万象熔炉 | Anything XL快速部署:GitHub源码编译镜像构建全流程 1. 项目概述 万象熔炉 | Anything XL是一款基于StableDiffusionXLPipeline开发的本地图像生成工具,专为二次元和通用风格图像生成优化。它通过技术创新解决了SDXL模型在本地部署中的多个…

作者头像 李华
网站建设 2026/5/19 4:47:15

DeOldify上色服务灰度发布:新模型AB测试+用户分流+效果反馈闭环

DeOldify上色服务灰度发布:新模型AB测试用户分流效果反馈闭环 1. 项目概述 DeOldify图像上色服务是基于U-Net深度学习模型实现的智能黑白图片上色工具。这项技术能够将历史照片、老电影画面等黑白影像自动转换为自然生动的彩色图像,为影像修复和数字艺…

作者头像 李华