TLS原理及实现-CSDN博客

网站介绍:文章浏览阅读2.8k次。概念对称密钥既可以加密也可以解密的密钥非对称密钥密钥分为公钥和私钥两部分,公钥用于加密和验证签名,私钥用于解密和签名证书可理解为身份证,证书由证书机构颁发(可信第三方),证书中包括证书所有者的相关属性信息,并且证书可由证书机构的公钥进行验证,杜绝身份伪造。证书链由根证书衍生而来,例如根证书R给A颁发证书,A给B颁发证书,B给C颁发证书,最终R->A->B->C形成一条证书链。证书链确保了次级证书的合法性,并允许验证,验证的过程是逆向的C->B->A_tls原理