TLS 1.2 および TLS 1.3 における SSL/TLS ハンドシェイク プロセスの簡単な説明

TLS 1.2 および TLS 1.3 における SSL/TLS ハンドシェイク プロセスの簡単な説明

SSL/TLS ハンドシェイクとは何ですか?

すべての HTTPS 接続の開始時に、クライアント (インターネット ユーザーの Web ブラウザー) とサーバー (Web サイトをホストしているサーバー) は、一連のチェックを実行して相互に認証し、暗号化された接続のパラメーターを決定する必要があります。これは TLS ハンドシェイク、または SSL ハンドシェイクとも呼ばれます。

TLS ハンドシェイク プロセスは主に次の 3 つのことを実行します。

) は、サーバーを非対称の公開/秘密鍵ペアの正当な所有者として認証します。

2) 接続に使用する TLS バージョンと暗号スイートを決定します。

3) 通信に使用する対称セッションキーを交換します。

公開鍵基盤 (PKI) を簡略化すると、本質的には安全な鍵交換になります。 HTTPS 接続中、通信は実際には対称セッション キー (通常は 256 ビットの Advanced Encryption Standard (AES) キー) を使用して行われ、このキーはクライアント側で生成されます。対称キーが生成されると、両方の当事者がコピーを取得します。これを使用することで、相互に送信されるデータを暗号化および復号化できます。

TLS .2 および TLS .3 での SSL/TLS ハンドシェイク プロセス

TLS .2 は、クライアントとサーバーの間で複数のラウンドトリップを実行できる単一のハンドシェイクを使用します。図に示すように:

TLS ハンドシェイクの動作プロセス: (これらの手順はすべて非常に短時間で実行されます)

) クライアントとサーバーは相互に ping を実行できます。

2) サーバーは SSL/TLS 証明書を提示します。

3) クライアントは、証明機関 (CA) によって署名された証明書を検証します。

4) サポートされている暗号スイートのリストを交換して合意し、その後鍵を交換します。

一方、TLS .3 では、TLS ハンドシェイクが 1 回の往復に改善されています。図に示すように:

どうやら、これにより接続の開始にかかる時間 (ミリ秒単位) が短縮されるため、(大規模な場合を除いて) 目立たない可能性があります。 TLS .3 では 0-RTT 再開も可能になり、TLS .3 対応の Web サイトへの後続の接続がさらに簡素化されます。

関連知識の推奨: 《SSL/TLS ハンドシェイク失敗エラーの説明と解決方法》

SSL証明書申請の推奨事項: GeoTust(最もコスト効率の高い証明書ブランド)、Comodo(安価な申請価格)

<<:  .euドメイン名の意味は何ですか? EUドメイン名の登録価格と要件

>>:  SSL/TLS ハンドシェイク失敗エラーの説明と解決方法

推薦する

情報フロー広告転換率(情報フロー転換率3%→13%の秘密がここに隠されている!)

情報フローのコンバージョン率を3%から13%に上げる秘密はここにあります!ご注意:これは真剣な実験で...

MySQL に接続する際に mysql.sock ファイルが見つからない理由と解決策

MySQL は、最も人気のあるリレーショナル データベース管理システムの 1 つです。オープン ソー...

ネットワークデータ運用(オペレータの戦略的選択:データ運用を行うか、行わないか?)

オペレーターの戦略的選択: データ操作を行うかどうか?この記事は「WEtransform」の公式ア...

企画・プロモーション業務委託契約書(テンプレート)

テンプレート企画販売代理及び広告宣伝業務委託契約当事者A(依頼者):当事者B(受託者):住所: 住所...

Fedora LinuxにOpenCVをインストールする方法 OpenCVインストールチュートリアル

OpenCV をインストールするにはどうすればいいですか? OpenCV は、Linux や Win...

コンテンツプロダクト運用(コンテンツプラットフォームプロダクト運用の4つのコツ)

コンテンツプラットフォーム製品運用の4つのコツ快手とは本来どのような製品なのでしょうか?この質問につ...

低コストのプロモーション方法(低コストのプロモーション方法(あなたはどれだけ知っていますか))

低コストのプロモーション方法(あなたはどれだけ知っていますか)企業の製品やサービスがより多くの市場シ...

データ操作法(データベース操作の理論と実践(概念))

データ駆動型オペレーションの理論と実践(概念)今日の世界では、個人のデジタル化の度合いと浸透度はます...

データ操作分析のやり方(操作乾物)

操作のヒントソース |アクティビティボックス-APPアクティビティ操作ツール(huodonghezi...

ミルクティーブランドのマーケティング戦略(ミルクティーショップのマーケティング戦略とは?)

ミルクティーショップのマーケティング戦略は何ですか?現在、若者が消費者層の主流となっており、多様な味...

説得的なマーケティングは小紅書の交通規則になりつつある

出典:ヤンタオサンショウ最近、「アドバイスを聞く文化観光」が頻繁に検索されています。 「私がやって、...

ニューメディアオペレーションの主な業務内容は何ですか(ニューメディアオペレーションは日々どのような業務を行っていますか)

新しいメディア運営者は日々何をしているのでしょうか? 1. コンテンツの企画・制作:自社のブランドや...

バートンブランドプランニング(立ち上げから実行まで、完全なブランドプランをどうやって作るのか?)

最初から実行まで、ブランド全体の計画をどのように実行するのでしょうか?ブランドフルケースプランニン...

ブランド計画 mi (ブランド計画: このステップを間違えると、すべてのステップを間違えやすくなります)

ブランド計画:このステップを間違えると、あらゆるステップで間違いを犯しやすくなります。ブランド企画は...