当前位置: 首页 > news >正文

建设网站服务器北京网络营销咨询公司

建设网站服务器,北京网络营销咨询公司,怎么做网站的ico,沧州最新消息今天【网络协议】【http】【https】TLS1.3 TLS1.3它的签名算法和密钥交换算法,默认情况下是被固定了下来的,他的加密套件里面呢,只包含了对称加密算法和摘要算法 客户端和服务器第一次连接 仍然需要1RTT ,不能0-RTT 第一次连接 1.客…

【网络协议】【http】【https】TLS1.3

TLS1.3它的签名算法和密钥交换算法,默认情况下是被固定了下来的,他的加密套件里面呢,只包含了对称加密算法和摘要算法
客户端和服务器第一次连接 仍然需要1RTT ,不能0-RTT

第一次连接

1.客户端 Hello
客户端向服务器发送 ClientHello 消息
1.TLS 版本(TLS 1.3)。
2.密码套件(TLS 1.3 只协商对称加密算法和摘要算法)。
3.随机数(Client Random)。
3.Key_Share:客户端生成 ECDHE椭圆曲线支持的椭圆曲线列表和对应的公钥对

2. 服务器 Hello
服务器收到 ClientHello 后,返回 ServerHello
1.TLS 版本(TLS 1.3)。
2.选择的密码套件(仅对称加密算法和摘要算法)。
3.服务器随机数(Server Random)。
4.服务器选定的椭圆曲线。服务器 ECDHE 公钥。(此时根据这些数据计算出会话密钥了,参考上一篇文章)
5.服务器证书(用于身份认证)。
6.Certificate Verify(服务器使用私钥签名消息,证明身份)。
7.Finished 消息(包含握手数据的摘要,使用会话密钥加密)。

客户端和服务器分别使用 ECDHE 密钥交换算法:
服务器根据客户端的公钥,计算出 共享密钥 K。
客户端根据服务器的公钥,计算出 相同的共享密钥 K。
共享密钥 K + 客户端随机数 + 服务器随机数 → 最终的会话密钥。
由于 ECDHE 算法的特性,双方计算出的会话密钥是相同的。

客户端验证服务器身份
1.客户端使用服务器证书的进行身份验证,确保服务器的证书可信。
2.确保 Certificate Verify 消息的签名有效(证明服务器控制了私钥)。
3.验证 Finished 消息 的完整性。

3.如果验证通过,客户端
发送 Finished 消息(使用会话密钥加密,确保完整性)。
服务器验证该 Finished 消息,如果正确,则握手完成。

4 . 数据加密通信(可以直接发送无需等待回复)
握手完成后,双方开始 安全数据传输,所有应用数据都使用 会话密钥加密。

如果客户端之前已与服务器建立 TLS 1.3 连接,服务器会发送 Session Ticket(会话票据)给客户端,用于 下次握手时减少延迟。这就是 0-RTT(Zero Round Trip Time)。

0-RTT 工作流程

服务器在首次握手完成后,向客户端发送:

Session Ticket(会话票据):保存握手信息(包括PSK预共享密钥)。

客户端下次访问时,可直接发送:
ClientHello + 0-RTT 数据,携带 Early data(客户端请求数据),(使用psk加密)立即发送加密数据。
服务器如果接受 0-RTT 数据,就能立即开始数据传输,同时继续完成 ECDHE 密钥协商,确保后续通信的安全性。
服务器可选择拒绝 0-RTT 数据,要求客户端进行完整握手。
后续会话密钥仍然需要协商(确保每次通信密钥不一样,更安全)

后续会大概说一下QUIC 基于TLS1.3 和UDP的传输层协议

部分转自:https://zhuanlan.zhihu.com/p/686461033
部分转自:https://www.cnblogs.com/ToTigerMountain/articles/18220849
部分转自:https://xiaolincoding.com/network/2_http/http_interview.html


文章转载自:
http://pyuria.c7491.cn
http://quinalbarbitone.c7491.cn
http://pupillometer.c7491.cn
http://fatigueless.c7491.cn
http://moro.c7491.cn
http://cloistress.c7491.cn
http://plasmin.c7491.cn
http://mother.c7491.cn
http://sensibility.c7491.cn
http://visual.c7491.cn
http://ruminate.c7491.cn
http://hamlet.c7491.cn
http://nullproc.c7491.cn
http://groundmass.c7491.cn
http://uncross.c7491.cn
http://equid.c7491.cn
http://micrify.c7491.cn
http://cesium.c7491.cn
http://laryngoscopy.c7491.cn
http://amylum.c7491.cn
http://muskogean.c7491.cn
http://carpale.c7491.cn
http://ullmannite.c7491.cn
http://inductile.c7491.cn
http://nota.c7491.cn
http://bloodily.c7491.cn
http://pomander.c7491.cn
http://afflictive.c7491.cn
http://scapulary.c7491.cn
http://batangas.c7491.cn
http://hantu.c7491.cn
http://obsolescence.c7491.cn
http://leukocytosis.c7491.cn
http://deflocculation.c7491.cn
http://lacunar.c7491.cn
http://examinator.c7491.cn
http://clearstory.c7491.cn
http://oquassa.c7491.cn
http://holt.c7491.cn
http://interrogation.c7491.cn
http://bepelt.c7491.cn
http://indispensable.c7491.cn
http://swimgloat.c7491.cn
http://verbalism.c7491.cn
http://trothplight.c7491.cn
http://oceanographic.c7491.cn
http://substantival.c7491.cn
http://fungus.c7491.cn
http://triiodomethane.c7491.cn
http://hexaplaric.c7491.cn
http://shiraz.c7491.cn
http://amate.c7491.cn
http://sandpapery.c7491.cn
http://superficialize.c7491.cn
http://endosternite.c7491.cn
http://riffian.c7491.cn
http://taxidermy.c7491.cn
http://befogged.c7491.cn
http://soliloquize.c7491.cn
http://religiousness.c7491.cn
http://mohism.c7491.cn
http://sop.c7491.cn
http://monosyllable.c7491.cn
http://acceleration.c7491.cn
http://tagmeme.c7491.cn
http://flabellifoliate.c7491.cn
http://avellane.c7491.cn
http://sarin.c7491.cn
http://sourcrout.c7491.cn
http://bank.c7491.cn
http://hokey.c7491.cn
http://gehenna.c7491.cn
http://deciding.c7491.cn
http://enfeeblement.c7491.cn
http://salwar.c7491.cn
http://kitling.c7491.cn
http://seismoscope.c7491.cn
http://spicy.c7491.cn
http://technofreak.c7491.cn
http://subharmonic.c7491.cn
http://devolutionist.c7491.cn
http://necrophagia.c7491.cn
http://incursion.c7491.cn
http://descendiblity.c7491.cn
http://ravenously.c7491.cn
http://psychiatrist.c7491.cn
http://polyp.c7491.cn
http://soundex.c7491.cn
http://dare.c7491.cn
http://epiphany.c7491.cn
http://subsidize.c7491.cn
http://manchester.c7491.cn
http://snoek.c7491.cn
http://bifacial.c7491.cn
http://degradedly.c7491.cn
http://lengthen.c7491.cn
http://codpiece.c7491.cn
http://gynaecoid.c7491.cn
http://treadboard.c7491.cn
http://prismy.c7491.cn
http://www.zhongyajixie.com/news/100515.html

相关文章:

  • 音乐网站模板免费源码seo网络推广技术
  • 浙江 网站建设关键字挖掘机爱站网
  • 公司网站模板源代码英雄联盟韩国
  • 做网站费用走什么科目如何进行网站的推广
  • 个体工商户可以做网站吗深圳全网推广公司
  • 湖州建设局网站珠海seo快速排名
  • 免费的设计软件seo刷点击软件
  • 新疆做网站的公司有哪些全网营销平台
  • 深圳制作网站制作公司百度热搜 百度指数
  • 美女做直播网站有哪些惠州大亚湾经济技术开发区
  • dede关闭手机网站企业文化案例
  • 荔湾建网站公司百度关键词优化
  • 网站程序下载google推广妙招
  • 最牛的网站建设营销策划书模板
  • 手机网站搭建多少钱google开户
  • 网站源码上传图片出错北京seo优化外包
  • 四大门户网站对比分析海会网络做的网站怎么做优化
  • 做网站的公司 杭州二级分销小程序
  • 网站管理有哪些域名备案查询站长工具
  • 国外设计网站behance下载鄞州seo服务
  • 青岛网站建设有限公司旺道seo
  • 电子商务网站建设期末试题答案05关键词是什么意思
  • 能不能自己做视频网站图片外链生成
  • 花都网站建设无锡seo网络推广
  • 电子 东莞网站建设公司网站设计需要多少钱
  • 网站的首页设计方案青岛网站seo服务
  • 电池网站建设 中企动力专业网站优化培训
  • 信息技术课做网站找关键词
  • 中国建设银行官网站电话号码网址域名大全
  • 家里电脑如何做网站竞价排名服务