HTTPS最简单理解

1、数字证书认证机构(Certificate Authority,简称CA)生成一对公/私钥;

2、服务器将自己的域名、公钥等信息提交给CA审查;

3、CA审查无误,使用私钥把服务器信息的摘要加密,生成的密文就是所谓签名(Signature);

4、CA把服务器的信息、签名、有效期等信息集合到一张证书上,颁发给服务器;

5、客户端收到服务器发送的证书后,使用CA的公钥解密签名,获得服务器信息的摘要,如果和证书上记录的服务器信息的摘要一致,说明服务器信息是经过CA认可的

你可能感兴趣的:(HTTPS最简单理解)