互联网信任链

经过这段时间的几次建站和证书申请,和Let’s Encrypt等的兴起,近期要研究一下整个互联网信任链大致工作方式。

非对称加密,公钥,私钥:

非对成加密即,即加密解密所需密钥不统一。非对称加密会有公钥。任何人公钥持有人可以用公钥对一段数据进行加密,但只有私钥的持有人能解密。非对称加密被广泛应用于各种安全通讯领域。通讯过程即使被全程监听也几乎不可能被破译。(目前破译一个4096位,RSA加密之后的数据大概普通PC会耗费几个世纪吧)。

证书:

证书中包含了证书持有人发布的公钥。

 

证书链,证书机构:

证书机构是一些可靠的机构,负责给证书”签字”,确保这个证书是和一个(或多个)域名绑定的,合法的。

 

域名,域名注册机构,所有人:

域名注册时会记录域名所有人给的email地址等信息,

 

DNS,MX地址:

每个地址会被对应解析为一个IP,

 

 

HTTPS:

 

信任:

 

MITM:

 

HTTPS优化:

Leave a Reply

Your email address will not be published. Required fields are marked *