HTTPS 一方向認証とは何ですか? HTTPS 一方向認証では、サーバー証明書のインストールのみが必要です。クライアントはサーバーの ID を検証しますが、サーバーはクライアントの ID を検証しません。 簡単に言えば、HTTPS 一方向認証では、サイトに SSL 証明書が導入されていることのみが要求され、すべてのユーザーがアクセスできます (IP 制限などを除く)。 HTTPS 一方向認証の原理を見てみましょう。 クライアントは、SSL プロトコルのバージョン番号、暗号化アルゴリズムの種類、乱数などの情報をサーバーに送信します。 2. サーバーは、SSL プロトコルのバージョン番号、暗号化アルゴリズムの種類、乱数などの情報をクライアントに返し、サーバーの証明書、つまり公開鍵証明書も返します。 3. クライアントは、サーバーから返された次の情報を使用して、サーバーの正当性を検証します。 SSL 証明書が期限切れまたは無効かどうか。 サーバー証明書を発行した CA は信頼できますか? 返された公開鍵が返された証明書内のデジタル署名を正しく復号化できるかどうか。 サーバー証明書のドメイン名がサーバーの実際のドメイン名と一致しているかどうか。 検証に合格すると通信は継続され、そうでない場合は通信は終了します。 4. クライアントは、サポートできる対称暗号化方式をサーバーに送信し、サーバーが選択できるようにします。 5. サーバーは、クライアントが提供する暗号化方式の中から、最も暗号化度の高い暗号化方式を選択します。 6. サーバーは選択された暗号化方式をプレーンテキストでクライアントに返します。 7. クライアントは、サーバーから返された暗号化方式を受信した後、その暗号化方式を使用してランダム コードを生成します。このコードは、通信プロセス中に対称暗号化のキーとして使用されます。サーバーから返された公開キーを使用してコードを暗号化し、暗号化されたランダム コードをサーバーに送信します。 8. クライアントから返された暗号化された情報を受信した後、サーバーは独自の秘密鍵を使用して情報を復号化し、対称暗号化キーを取得します。 以降のセッションでは、サーバーとクライアントは対称暗号化のパスワードを使用して、通信中の情報のセキュリティを確保します。 |
<<: サーバー SSL 証明書のインストールと構成方法の概要
>>: WordPressにフォルダをアップロードする場所を伝える
対外貿易市場は広大なブルーオーシャンです。国内のB2B対外貿易プラットフォームは、中国の特色ある対外...
タオバオ活動規則の最新発表本稿では、第 1 条「適用範囲と位置付け」および第 2 条「登録と撤回」の...
E-share 電子商取引インターンシップ 1 【インターンシップ1週目】当時、私は飛庚源のミニプ...
「プロジェクト運営」それは、すべての物語が稲妻や雷鳴のように驚異的で、流血のない偉大さで心が満たさ...
エピソード 1: 「ハードウェア ストアのマーケティング事例」 アクションを 1 つ増やすだけで、毎...
552 ブランドイベントマーケティングプラン集(68 部) 2024 Zeekr Auto 年間イ...
月々の支出300万超、情報流通広告の仕組みを総まとめ!能動的な情報フロープッシュのメカニズムでは、高...
近年、リモートワークやギグエコノミーの増加により、自宅でビジネスを始めることがかつてないほど容易にな...
衣料品ブランド企画・マーケティングプロモーション企画競争が激しい衣料品市場で、自社のブランドを目立た...
初心者がビールエージェントになる方法最近は働くのは楽ではない。自分のビジネスを始めて自分の上司になり...
サイン用縦型看板製作縦型看板の製作は商業宣伝の重要な手段です。効果的に顧客の注目を集め、ブランド認...
通常、Web サイトで使用される SSL 証明書はドメイン名にバインドする必要があります。保護される...
成銀モデル丨醤油や熟成酢もマーケティングツール醤油や熟成酢もマーケティングツールこれは私にとって、...
データ分析でよく使われる 5 つの統計概念のうち、いくつ知っていますか?データ分析を始めるのに必要...
2024年の酒類株は投資家の心を「冷やした」。在庫調整、人事混乱、業績差別化、価格反転…酒類業界の圧...