TLS 1.2 および TLS 1.3 における SSL/TLS ハンドシェイク プロセスの簡単な説明

TLS 1.2 および TLS 1.3 における SSL/TLS ハンドシェイク プロセスの簡単な説明

SSL/TLS ハンドシェイクとは何ですか?

すべての HTTPS 接続の開始時に、クライアント (インターネット ユーザーの Web ブラウザー) とサーバー (Web サイトをホストしているサーバー) は、一連のチェックを実行して相互に認証し、暗号化された接続のパラメーターを決定する必要があります。これは TLS ハンドシェイク、または SSL ハンドシェイクとも呼ばれます。

TLS ハンドシェイク プロセスは主に次の 3 つのことを実行します。

) は、サーバーを非対称の公開/秘密鍵ペアの正当な所有者として認証します。

2) 接続に使用する TLS バージョンと暗号スイートを決定します。

3) 通信に使用する対称セッションキーを交換します。

公開鍵基盤 (PKI) を簡略化すると、本質的には安全な鍵交換になります。 HTTPS 接続中、通信は実際には対称セッション キー (通常は 256 ビットの Advanced Encryption Standard (AES) キー) を使用して行われ、このキーはクライアント側で生成されます。対称キーが生成されると、両方の当事者がコピーを取得します。これを使用することで、相互に送信されるデータを暗号化および復号化できます。

TLS .2 および TLS .3 での SSL/TLS ハンドシェイク プロセス

TLS .2 は、クライアントとサーバーの間で複数のラウンドトリップを実行できる単一のハンドシェイクを使用します。図に示すように:

TLS ハンドシェイクの動作プロセス: (これらの手順はすべて非常に短時間で実行されます)

) クライアントとサーバーは相互に ping を実行できます。

2) サーバーは SSL/TLS 証明書を提示します。

3) クライアントは、証明機関 (CA) によって署名された証明書を検証します。

4) サポートされている暗号スイートのリストを交換して合意し、その後鍵を交換します。

一方、TLS .3 では、TLS ハンドシェイクが 1 回の往復に改善されています。図に示すように:

どうやら、これにより接続の開始にかかる時間 (ミリ秒単位) が短縮されるため、(大規模な場合を除いて) 目立たない可能性があります。 TLS .3 では 0-RTT 再開も可能になり、TLS .3 対応の Web サイトへの後続の接続がさらに簡素化されます。

関連知識の推奨: 《SSL/TLS ハンドシェイク失敗エラーの説明と解決方法》

SSL証明書申請の推奨事項: GeoTust(最もコスト効率の高い証明書ブランド)、Comodo(安価な申請価格)

<<:  .euドメイン名の意味は何ですか? EUドメイン名の登録価格と要件

>>:  SSL/TLS ハンドシェイク失敗エラーの説明と解決方法

推薦する

価値の潜在力はまだあるが、長沙銀行は成長を「修正」する時期に入ったのだろうか?

文:象山ファイナンス最近、長沙銀行は、広東省広州市中級人民法院から、被告の深セン・タオ・ライフ・サー...

顧客を引き付ける方法 (#顧客を引き付ける方法)

#顧客を引き付ける方法600 円ご利用で 1,200 円無料になります。あるレストランでは、600...

事業分析の内容(事業戦略の紹介、会社の経営状況の分析、事業戦略の書き方)は何ですか?

企業戦略の紹介、会社の経営状況の分析、ビジネス戦略の書き方とは?例えば、現在の流行病においては、そ...

商品のプロモーション施策(思わず唸ってしまう商品をどう作るか?)

人々を驚かせる製品を作るにはどうすればいいでしょうか?製品デザインを行う人は、Apple のデザイン...

リチウム採掘株が急騰中だが、業界の転機はいつ来るのだろうか?

11月19日、リチウム採掘の構想が一斉に爆発し、大中鉱業、江徳電気、天斉リチウム、栄傑有限公司、贛鋒...

インターネットデータ運用(「インターネット+ビッグデータ」運用専門家 魏玲瑞)

「インターネット+ビッグデータ」運用の専門家、魏玲瑞先生IT/データ運用管理の実務経験16年/デジ...

ユーザー成長オペレーション(ユーザー成長を理解するための 5 つのモデル + 2 つの数式)

ユーザーの成長を理解するための 5 つのモデル + 2 つの数式01ユーザーの成長とは何ですか?狭義...

.bond で強力なオンラインプレゼンスを構築する: 債券関連ビジネス向けのヒント

今日のデジタル時代では、あらゆる業界の企業にとって、強力なオンラインプレゼンスを確立することが不可欠...

生産業務活動の内容(生産管理の日常業務内容全体の分解:11のアクション(その1))

生産管理の日常業務内容の分解:11のアクション(パート1)生産管理の日常業務全体は、次のように分類...

ケーキブランド企画(どのアイスクリームケーキが一番美味しい?Yupinxuanが甘くて爽やかな楽しみをお届けします)

どのアイスクリームケーキが一番いいですか?甘くて爽やかな楽しみをもたらす玉品軒暑い夏が到来し、アイス...

WordPress ウェブサイトのバックアップ方法: 手動バックアップと自動バックアップ

WodPess ウェブサイトのバックアップを定期的に作成することが重要です。ハッカー攻撃が発生すると...