Registering
V2EX  ›  问与答

https 中,每个报文都签名吗?

  •  
  •   Registering · Nov 26, 2016 · 2719 views
    This topic created in 3476 days ago, the information mentioned may be changed or developed.

    https 中,签名可以检验报文是否被篡改或者报文是否来自正确的地方

    我有一个小疑问, https 中,是否每个报文都是使用签名?在阅读相关书籍和文章时,我发现签名的报文貌似是明文的,只有签名是通过摘要加密而来。

    如下图,是来自 http 权威指南关于 https 的一章

    http://ww4.sinaimg.cn/mw1024/864bdce2gw1fa5wwepv9oj21600jsq5j.jpg

    6 replies    2016-12-02 19:03:51 +08:00
    Registering
        1
    Registering  
    OP
       Nov 26, 2016
    图怎么没显示出来

    lxiange
        2
    lxiange  
       Nov 27, 2016
    RSA 和椭圆曲线等算法,只是为了交换对称加密算法的密钥,数据是用对称加密算法传输的,因为快。
    推荐此博文:
    https://program-think.blogspot.com/2016/09/https-ssl-tls-3.html
    crab
        3
    crab  
       Nov 27, 2016
    @lxiange 老流氓 CNNIC 。哈哈
    bytenoob
        4
    bytenoob  
       Nov 27, 2016 via Android
    签名的报文用来传输对称加密密钥, https 使用混合加密
    julyclyde
        5
    julyclyde  
       Nov 27, 2016
    首先, http/https 不存在所谓“报文”的概念
    其次, httpS 就是 http over SSL ,由 SSL 层提供安全性, SSL 层的程序并不知道上面是 HTTP
    Williamp
        6
    Williamp  
       Dec 2, 2016
    If you are still confused about for signature and signed messages in https (ssl certificate) then this article will help you https://www.clickssl.net/blog/encrypts-the-data-in-https-with-ssl-certificate
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1565 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 16:47 · PVG 00:47 · LAX 09:47 · JFK 12:47
    ♥ Do have faith in what you're doing.