我们知道零信任网关建立连接,必须先敲门,也就是带上唯一的标识符SPA种子才能建立连接TLS加密连接通信。 那TLS的加密通信到底是咋回事嘞? 大致可分为下面几个步骤: 1. 客户端向服务器端发送建连请求。 2. 服务器端回应给客户端自己的公钥证书。注意一点,服务器端有自己的私钥,这个私钥是只有服务器端有的,别人即使劫持了公钥证书也是无法进行解密的。 3. 客户端拿到公钥证书,会去第三方机构验证证书的合法性;若合法性通过,则将自己生成的对称加密方法放在公钥中进行加密,并发给服务器端;服务器端拿到后,会用自己的私钥对公钥进行解密拿到里面的对称加密方式。前后若第三方验证(数字证书机构)合法性未通过,则断掉链接。 4. 服务器端会通知客户端你传达给我的“对称加密方式”已经收到,可以传输信息了。 |