ssl協(xié)議未開(kāi)啟是什么意思 SSL的體系結(jié)構(gòu)介紹
ssl協(xié)議未開(kāi)啟是什么意思
SSL(Secure Sockets Layer 安全套接層)及其繼任者傳輸層安全(TLS)是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。TLS與SSL在傳輸層對(duì)網(wǎng)絡(luò)連接進(jìn)行加密。如果提示SSL協(xié)議未開(kāi)啟,客戶(hù)端的SSL協(xié)議主要是基于網(wǎng)頁(yè)的 在 Internet 選項(xiàng)中修改。如果是服務(wù)器的話(huà),應(yīng)該是服務(wù)沒(méi)有開(kāi)啟或者SSL模塊的問(wèn)題。SSL協(xié)議由兩層組成,分別是握手協(xié)議層和記錄協(xié)議層。握手協(xié)議建立在記錄協(xié)議之上。此外,還有警告協(xié)議、更改密碼說(shuō)明協(xié)議和應(yīng)用數(shù)據(jù)協(xié)議等對(duì)話(huà)協(xié)議和管理提供支持的子協(xié)議。
SSL的體系結(jié)構(gòu)中包含兩個(gè)協(xié)議子層,其中底層是SSL記錄協(xié)議層(SSL Record Protocol Layer);高層是SSL握手協(xié)議層(SSL HandShake Protocol Layer)。SSL的協(xié)議棧如圖1所示,其中陰影部分即SSL協(xié)議。
SSL記錄協(xié)議層的作用是為高層協(xié)議提供基本的安全服務(wù)。SSL記錄協(xié)議針對(duì)HTTP協(xié)議進(jìn)行了特別的設(shè)計(jì),使得超文本的傳輸協(xié)議HTTP能夠在SSL運(yùn)行。記錄封裝各種高層協(xié)議,具體實(shí)施壓縮解壓縮、加密解密、計(jì)算和校驗(yàn)MAC等與安全有關(guān)的操作。
SSL握手協(xié)議層包括SSL握手協(xié)議(SSL HandShake Protocol)、SSL密碼參數(shù)修改協(xié)議(SSL Change Cipher Spec Protocol)、應(yīng)用數(shù)據(jù)協(xié)議(Application Data Protocol)和SSL告警協(xié)議(SSL Alert Protocol)。握手層的這些協(xié)議用于SSL管理信息的交換,允許應(yīng)用協(xié)議傳送數(shù)據(jù)之間相互驗(yàn)證,協(xié)商加密算法和生成密鑰等。SSL握手協(xié)議的作用是協(xié)調(diào)客戶(hù)和服務(wù)器的狀態(tài),使雙方能夠達(dá)到狀態(tài)的同步。
ssl協(xié)議未開(kāi)啟是什么意思
SSL工作流程
服務(wù)器認(rèn)證階段:
1、客戶(hù)端向服務(wù)器發(fā)送一個(gè)開(kāi)始信息“Hello”以便開(kāi)始一個(gè)新的會(huì)話(huà)連接;
2、服務(wù)器根據(jù)客戶(hù)的信息確定是否需要生成新的主密鑰,如需要?jiǎng)t服務(wù)器在響應(yīng)客戶(hù)的“Hello”信息時(shí)將包含生成主密鑰所需的信息;
3、客戶(hù)根據(jù)收到的服務(wù)器響應(yīng)信息,產(chǎn)生一個(gè)主密鑰,并用服務(wù)器的公開(kāi)密鑰加密后傳給服務(wù)器;
4、服務(wù)器回復(fù)該主密鑰,并返回給客戶(hù)一個(gè)用主密鑰認(rèn)證的信息,以此讓客戶(hù)認(rèn)證服務(wù)器。
用戶(hù)認(rèn)證階段:在此之前,服務(wù)器已經(jīng)通過(guò)了客戶(hù)認(rèn)證,這一階段主要完成對(duì)客戶(hù)的認(rèn)證。經(jīng)認(rèn)證的服務(wù)器發(fā)送一個(gè)提問(wèn)給客戶(hù),客戶(hù)則返回(數(shù)字)簽名后的提問(wèn)和其公開(kāi)密鑰,從而向服務(wù)器提供認(rèn)證。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科