HTTPS片方向認証とは?片方向認証の原理の紹介

HTTPS片方向認証とは?片方向認証の原理の紹介

HTTPS 一方向認証とは何ですか? HTTPS 一方向認証では、サーバー証明書のインストールのみが必要です。クライアントはサーバーの ID を検証しますが、サーバーはクライアントの ID を検証しません。

簡単に言えば、HTTPS 一方向認証では、サイトに SSL 証明書が導入されていることのみが要求され、すべてのユーザーがアクセスできます (IP 制限などを除く)。 HTTPS 一方向認証の原理を見てみましょう。

クライアントは、SSL プロトコルのバージョン番号、暗号化アルゴリズムの種類、乱数などの情報をサーバーに送信します。

2. サーバーは、SSL プロトコルのバージョン番号、暗号化アルゴリズムの種類、乱数などの情報をクライアントに返し、サーバーの証明書、つまり公開鍵証明書も返します。

3. クライアントは、サーバーから返された次の情報を使用して、サーバーの正当性を検証します。

SSL 証明書が期限切れまたは無効かどうか。

サーバー証明書を発行した CA は信頼できますか?

返された公開鍵が返された証明書内のデジタル署名を正しく復号化できるかどうか。

サーバー証明書のドメイン名がサーバーの実際のドメイン名と一致しているかどうか。

検証に合格すると通信は継続され、そうでない場合は通信は終了します。

4. クライアントは、サポートできる対称暗号化方式をサーバーに送信し、サーバーが選択できるようにします。

5. サーバーは、クライアントが提供する暗号化方式の中から、最も暗号化度の高い暗号化方式を選択します。

6. サーバーは選択された暗号化方式をプレーンテキストでクライアントに返します。

7. クライアントは、サーバーから返された暗号化方式を受信した後、その暗号化方式を使用してランダム コードを生成します。このコードは、通信プロセス中に対称暗号化のキーとして使用されます。サーバーから返された公開キーを使用してコードを暗号化し、暗号化されたランダム コードをサーバーに送信します。

8. クライアントから返された暗号化された情報を受信した後、サーバーは独自の秘密鍵を使用して情報を復号化し、対称暗号化キーを取得します。

以降のセッションでは、サーバーとクライアントは対称暗号化のパスワードを使用して、通信中の情報のセキュリティを確保します。

<<:  サーバー SSL 証明書のインストールと構成方法の概要

>>:  WordPressにフォルダをアップロードする場所を伝える

推薦する

交通迂回と宣伝(大衆によって報告され、数百人の女性キャスターが関与... 淄博警察は41人を逮捕!)

世間の報道によると、数百人の女性キャスターが関与していたとのこと…淄博市警察は41人を逮捕した! ...

医療美容新メディア運用計画(医療美容の新メディアの作り方、4つの方法をまとめました@TikTokショートビデオ)

医療美容における新しいメディアのやり方、@TikTokショートビデオを再生する4つの方法をまとめまし...

MainWPとは何ですか? MainWPの主な利点

MinWPとは何ですか? MinWP の主な利点は何ですか? MinWP は、無料のオープンソースの...

酒類マーケティングの推進方法(瑞愛富裕は歩み続ける、50度の九貴酒は「メーカー協力」という新たなモデルを書き続ける)

瑞愛富酒は歩みを続け、50度の九貴酒は「メーカー協力」の新たな例を示し続けている潮報クライアント顧哲...

ToB商品運用(ToBコンテンツ運用の7つのコツと競合分析3つの方法)

B2Bコンテンツ運用の7つのヒントと競合分析の3つの方法今、コンテンツ運用に注目する企業が増えてい...

ショート動画アプリのライブ放送(1つの記事に20のライブ放送プラットフォーム)

1 つの記事で 20 のライブ ストリーミング プラットフォームを紹介画像ソース @Visual ...

サイトのドメイン名とは何を意味しますか?

サイト ドメイン名は、中国語で「サイト」または「ウェブサイト」を意味する新しい汎用トップレベル ドメ...

店舗プロモーション計画(新しいケバブ店のマーケティング計画)

ケバブショップの新しいマーケティング計画、以下は、お客様から提供された情報に基づいて再設計および整理...

酒類のオンラインとオフラインのプロモーション計画(オンラインとオフラインの双方向融合、酒類はいかに消費者を捉えるか?)

オンラインとオフラインの両方のチャネルに注力することで、酒類はどのようにして消費者を獲得できるので...

Tomcatのポート番号変更方法の紹介

Tomct は、一般的な Web アプリケーション サーバーです。デフォルトでは、コンピューター上の...

SSL 証明書にはどのような種類がありますか? SSL 証明書を選択するには?

SSL 証明書はデジタル証明書の一種です。Web サイトが有効な SSL 証明書を導入すると、サーバ...

ブランド マーケティング (ブランド マーケティングの成功の秘訣: ビジネス ストーリーを磨き上げる)

ブランドマーケティングで勝つための秘訣: ビジネスストーリーを磨く旅行中にホテルに泊まらず、誰かの家...