当前位置: 首页 > news >正文

查询网站mx记录第一设计

查询网站mx记录,第一设计,网站几个模板最好,wordpress自定义登录【网络协议】【http】【https】TLS1.3 TLS1.3它的签名算法和密钥交换算法,默认情况下是被固定了下来的,他的加密套件里面呢,只包含了对称加密算法和摘要算法 客户端和服务器第一次连接 仍然需要1RTT ,不能0-RTT 第一次连接 1.客…

【网络协议】【http】【https】TLS1.3

TLS1.3它的签名算法和密钥交换算法,默认情况下是被固定了下来的,他的加密套件里面呢,只包含了对称加密算法和摘要算法
客户端和服务器第一次连接 仍然需要1RTT ,不能0-RTT

第一次连接

1.客户端 Hello
客户端向服务器发送 ClientHello 消息
1.TLS 版本(TLS 1.3)。
2.密码套件(TLS 1.3 只协商对称加密算法和摘要算法)。
3.随机数(Client Random)。
3.Key_Share:客户端生成 ECDHE椭圆曲线支持的椭圆曲线列表和对应的公钥对

2. 服务器 Hello
服务器收到 ClientHello 后,返回 ServerHello
1.TLS 版本(TLS 1.3)。
2.选择的密码套件(仅对称加密算法和摘要算法)。
3.服务器随机数(Server Random)。
4.服务器选定的椭圆曲线。服务器 ECDHE 公钥。(此时根据这些数据计算出会话密钥了,参考上一篇文章)
5.服务器证书(用于身份认证)。
6.Certificate Verify(服务器使用私钥签名消息,证明身份)。
7.Finished 消息(包含握手数据的摘要,使用会话密钥加密)。

客户端和服务器分别使用 ECDHE 密钥交换算法:
服务器根据客户端的公钥,计算出 共享密钥 K。
客户端根据服务器的公钥,计算出 相同的共享密钥 K。
共享密钥 K + 客户端随机数 + 服务器随机数 → 最终的会话密钥。
由于 ECDHE 算法的特性,双方计算出的会话密钥是相同的。

客户端验证服务器身份
1.客户端使用服务器证书的进行身份验证,确保服务器的证书可信。
2.确保 Certificate Verify 消息的签名有效(证明服务器控制了私钥)。
3.验证 Finished 消息 的完整性。

3.如果验证通过,客户端
发送 Finished 消息(使用会话密钥加密,确保完整性)。
服务器验证该 Finished 消息,如果正确,则握手完成。

4 . 数据加密通信(可以直接发送无需等待回复)
握手完成后,双方开始 安全数据传输,所有应用数据都使用 会话密钥加密。

如果客户端之前已与服务器建立 TLS 1.3 连接,服务器会发送 Session Ticket(会话票据)给客户端,用于 下次握手时减少延迟。这就是 0-RTT(Zero Round Trip Time)。

0-RTT 工作流程

服务器在首次握手完成后,向客户端发送:

Session Ticket(会话票据):保存握手信息(包括PSK预共享密钥)。

客户端下次访问时,可直接发送:
ClientHello + 0-RTT 数据,携带 Early data(客户端请求数据),(使用psk加密)立即发送加密数据。
服务器如果接受 0-RTT 数据,就能立即开始数据传输,同时继续完成 ECDHE 密钥协商,确保后续通信的安全性。
服务器可选择拒绝 0-RTT 数据,要求客户端进行完整握手。
后续会话密钥仍然需要协商(确保每次通信密钥不一样,更安全)

后续会大概说一下QUIC 基于TLS1.3 和UDP的传输层协议

部分转自:https://zhuanlan.zhihu.com/p/686461033
部分转自:https://www.cnblogs.com/ToTigerMountain/articles/18220849
部分转自:https://xiaolincoding.com/network/2_http/http_interview.html

http://www.hrbkazy.com/news/46876.html

相关文章:

  • 企业网站建立关键词优化搜索引擎
  • 可拖拽html网页编辑器青岛百度网站排名优化
  • 做网站是靠什么赚钱今日热搜榜排行榜
  • 安阳做网站哪里好自助建站平台源码
  • 深圳网站建设网站推广方案网站运营
  • wordpress 文章分页 插件qq关键词排名优化
  • 番禺做网站800元运营推广seo招聘
  • 做一件代发的网站百度app下载最新版本
  • 营销型网站建设sempk百度网页提交入口
  • 武汉做网站哪家专业新产品推广
  • 西安有哪些网站建设外包公司seo排名优化方式方法
  • 沈阳设计网站公司哪家好北京做百度推广的公司
  • 制作服务网站日本进口yamawa
  • 网站备案是先做网站还是做完了备案关键词密度查询站长工具
  • 网站左侧qq客服代码新闻最近的大事10件
  • 湘西网站建设武汉刚刚发生的新闻
  • 无锡网站建设设计公司疫情死亡最新数据消息
  • 做网站一般按什么报价李飞seo
  • 企业新闻网站模板搜索引擎推广的方法有
  • 自己做众筹网站佛山旺道seo
  • 去哪个网站可以接单做ps等等seo的概念
  • 衡阳做网站比较靠谱的推广公司
  • 网站建设及使用嘉峪关seo
  • 公司网站开发教程谷歌seo外包公司哪家好
  • 佛山做外贸网站成人营销管理培训班
  • 建设校园网站wbs计划以营销推广为主题的方案
  • 什么网站可以做图片国际新闻最新消息战争
  • 做电子商务网站多少钱整合营销传播策划方案
  • 北京网站制作公司有哪些公司官网搭建
  • 长春做网站优化价格百度图片搜索网页版