すべての HTTPS 接続の開始時に、クライアント (インターネット ユーザーの Web ブラウザー) とサーバー (Web サイトをホストしているサーバー) は、一連のチェックを実行して相互に認証し、暗号化された接続のパラメーターを決定する必要があります。これは TLS ハンドシェイク、または SSL ハンドシェイクとも呼ばれます。 TLS ハンドシェイク プロセスは主に次の 3 つのことを実行します。 ) は、サーバーを非対称の公開/秘密鍵ペアの正当な所有者として認証します。 2) 接続に使用する TLS バージョンと暗号スイートを決定します。 3) 通信に使用する対称セッションキーを交換します。 公開鍵基盤 (PKI) を簡略化すると、本質的には安全な鍵交換になります。 HTTPS 接続中、通信は実際には対称セッション キー (通常は 256 ビットの Advanced Encryption Standard (AES) キー) を使用して行われ、このキーはクライアント側で生成されます。対称キーが生成されると、両方の当事者がコピーを取得します。これを使用することで、相互に送信されるデータを暗号化および復号化できます。 TLS .2 は、クライアントとサーバーの間で複数のラウンドトリップを実行できる単一のハンドシェイクを使用します。図に示すように: TLS ハンドシェイクの動作プロセス: (これらの手順はすべて非常に短時間で実行されます) ) クライアントとサーバーは相互に ping を実行できます。 2) サーバーは SSL/TLS 証明書を提示します。 3) クライアントは、証明機関 (CA) によって署名された証明書を検証します。 4) サポートされている暗号スイートのリストを交換して合意し、その後鍵を交換します。 一方、TLS .3 では、TLS ハンドシェイクが 1 回の往復に改善されています。図に示すように: どうやら、これにより接続の開始にかかる時間 (ミリ秒単位) が短縮されるため、(大規模な場合を除いて) 目立たない可能性があります。 TLS .3 では 0-RTT 再開も可能になり、TLS .3 対応の Web サイトへの後続の接続がさらに簡素化されます。 |
<<: .euドメイン名の意味は何ですか? EUドメイン名の登録価格と要件
>>: SSL/TLS ハンドシェイク失敗エラーの説明と解決方法
SAAS を宣伝し、トラフィックを引き付けるにはどうすればよいでしょうか? Keyuyunの答えは...
ミグビジネススクール:チェーンストア運営・管理プログラム現在、経済全体が低迷しており、店舗間の競争も...
「企業経営と運営」 「企道」あるいは企業論とは、「企業の人材の強みと弱みの進化法則と管理」、 「企...
「Eコマース運営」店舗運営基本計画と交通誘導計画ダブル12の後、何人かのビジネス仲間と話をしたとこ...
ショッピファイ同社は、eコマース販売者にオンラインストアを構築するためのテクノロジーとテンプレートを...
李光豆:インターネットを活用して人気商品を作り、貴州ブランドを宣伝する「陽明文化、民族文化、屯墾文化...
国有資本が経営権を握ってから2年、太龍製薬はますます「外向き」になっている |漢方薬業界研究シリーズ...
ショートビデオオペレーションは主に何をするのですか?コンテンツプランニング動画がバイラルになるために...
この記事は直接本題に入ります。ショッピファイストア注文の返金処理の運用手順。注文処理方法が分からない...
Alibaba Cloud Server Security Group は、ポートを開いたり無効にし...
人工知能業界におけるブランド計画とデザインの簡単な分析急速な技術発展の時代において、人工知能 (AI...
商品コンテンツをうまく運用するには?ホットなトピックを活用して高品質な製品コンテンツを生み出す方法実...
2021年のトップ10 LCDテレビブランド!評判の良いものはすべてここにあります。正しいものを買...
ジムサール郡:特徴的な観光の新しいブランドを創造中国新聞社 新疆ニュース 7月15日(楊燕) 長い歴...
10日間で家を売るための小さなプログラムを作りましょう!不動産会社は流行により「オンライン」マーケ...