经过这段时间的几次建站和证书申请,和Let’s Encrypt等的兴起,近期要研究一下整个互联网信任链大致工作方式。
非对称加密,公钥,私钥:
非对成加密即,即加密解密所需密钥不统一。非对称加密会有公钥。任何人公钥持有人可以用公钥对一段数据进行加密,但只有私钥的持有人能解密。非对称加密被广泛应用于各种安全通讯领域。通讯过程即使被全程监听也几乎不可能被破译。(目前破译一个4096位,RSA加密之后的数据大概普通PC会耗费几个世纪吧)。
证书:
证书中包含了证书持有人发布的公钥。
证书链,证书机构:
证书机构是一些可靠的机构,负责给证书”签字”,确保这个证书是和一个(或多个)域名绑定的,合法的。
域名,域名注册机构,所有人:
域名注册时会记录域名所有人给的email地址等信息,
DNS,MX地址:
每个地址会被对应解析为一个IP,
HTTPS:
信任:
MITM:
HTTPS优化: