gpt4 book ai didi

authentication - SSL 究竟如何与非对称算法一起工作?

转载 作者:太空宇宙 更新时间:2023-11-03 13:51:11 25 4
gpt4 key购买 nike

当我阅读这篇文章时,在尝试理解使用以下场景时对键感到困惑。

假设:

-服务器S1

-和 3 个客户端,C1、C2、C3

假设 C1 想要与服务器通信。

服务器如何验证C1

同样所有的客户端都想与服务器通信

是否只有一个公钥供所有客户端加密数据?

客户端如何拥有私钥?

是服务器发送的吗?还是自己生成?

最佳答案

我不太确定 OP 是在询问一般的 SSL 还是 SSL 中的客户端身份验证。 (请注意,@zaph 是错误的。客户端身份验证是 TLS 的可选部分。 [2])

在客户端身份验证中,客户端在本地生成自己的公钥和私钥对。然后客户端发送 CSR到证书颁发机构以获得证书。该证书在服务器请求时发送到服务器。服务器以通常的方式验证证书(类似于浏览器验证服务器证书的方式)。如果客户端证书有效,服务器可以使用证书中存在的标识信息来确定是否允许客户端。

[2] https://www.rfc-editor.org/rfc/rfc5246#section-7.4.6

关于authentication - SSL 究竟如何与非对称算法一起工作?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44457946/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com