すべての HTTPS 接続の開始時に、クライアント (インターネット ユーザーの Web ブラウザー) とサーバー (Web サイトをホストしているサーバー) は、一連のチェックを実行して相互に認証し、暗号化された接続のパラメーターを決定する必要があります。これは TLS ハンドシェイク、または SSL ハンドシェイクとも呼ばれます。 TLS ハンドシェイク プロセスは主に次の 3 つのことを実行します。 ) は、サーバーを非対称の公開/秘密鍵ペアの正当な所有者として認証します。 2) 接続に使用する TLS バージョンと暗号スイートを決定します。 3) 通信に使用する対称セッションキーを交換します。 公開鍵基盤 (PKI) を簡略化すると、本質的には安全な鍵交換になります。 HTTPS 接続中、通信は実際には対称セッション キー (通常は 256 ビットの Advanced Encryption Standard (AES) キー) を使用して行われ、このキーはクライアント側で生成されます。対称キーが生成されると、両方の当事者がコピーを取得します。これを使用することで、相互に送信されるデータを暗号化および復号化できます。 TLS .2 は、クライアントとサーバーの間で複数のラウンドトリップを実行できる単一のハンドシェイクを使用します。図に示すように: TLS ハンドシェイクの動作プロセス: (これらの手順はすべて非常に短時間で実行されます) ) クライアントとサーバーは相互に ping を実行できます。 2) サーバーは SSL/TLS 証明書を提示します。 3) クライアントは、証明機関 (CA) によって署名された証明書を検証します。 4) サポートされている暗号スイートのリストを交換して合意し、その後鍵を交換します。 一方、TLS .3 では、TLS ハンドシェイクが 1 回の往復に改善されています。図に示すように: どうやら、これにより接続の開始にかかる時間 (ミリ秒単位) が短縮されるため、(大規模な場合を除いて) 目立たない可能性があります。 TLS .3 では 0-RTT 再開も可能になり、TLS .3 対応の Web サイトへの後続の接続がさらに簡素化されます。 |
<<: .euドメイン名の意味は何ですか? EUドメイン名の登録価格と要件
>>: SSL/TLS ハンドシェイク失敗エラーの説明と解決方法
統合マーケティング提案はここにあります:空気清浄機製品は熱く議論され、市場規模は年々拡大します数日前...
コミュニティ グループ購入ミニ プログラムをどのように運用するか、またコミュニティ グループ購入のマ...
小さなカード、大きな罠!詐欺のターゲット:自動車所有者車の窓やバックミラーにこんな小さなカードって...
データが王様である時代に、eコマースでデータ主導の運用を実現するにはどうすればよいでしょうか?データ...
ECC 証明書と RSA 証明書のどちらが良いですか? ECC 証明書と RSA 証明書は、2 つの...
多くのウェブマスターの友人は、ドメイン名で Nmechep を知っています。Nmechep は、IC...
企業経営情報システムのサンドボックスシミュレーション企業経営情報システムのサンドボックスシミュレーシ...
Douyinストアデータの表示方法Douyin ストアデータを表示するにはどうすればいいですか?現...
コサイド潤滑油がLubTop 2023中国の高品質国際潤滑油ブランドに選出出典:新陽日報3月28日、...
ブランド連携には、企画サービス会社を探すべきか、ブランド企画会社を探すべきか? ブランド連携には、企...
データ分析とビジネスインテリジェンスを通じてホテル運営の効率を向上させるにはどうすればよいでしょうか...
目立つための強い力!貴州振九が2024年中国ワイン博覧会で5つの重賞を獲得6月29日、2024年済...
オンラインストアのデータ分析を行う際に、分析モデルを構築する必要がありますか?体系的かつ包括的なオン...
マーケティング:製品ライフサイクルの特徴とマーケティング戦略(1)製品ライフサイクルのさまざまな段階...
おすすめ集|4つの業界と複数のビジネスシナリオを網羅したデータ運用指標の解釈データ主導の運用の時代...