请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

客户端证书和服务端证书

老师,您好,这里的服务端证书和客户端证书分别的作用是什么?看视频中生成的.cer似乎就是服务器端给客户端的装有公钥的证书,但是服务器端的证书的作用是什么?

正在回答 回答被采纳积分+3

1回答

风落几番 2019-12-22 15:07:50

这里其实前边我们讲https已经说过了。想想我们课程里最后举得例子,传达信息最安全的方式是什么呢?通过证书的方式。所以有了这样一对证书,证书的本质和加密差不多,我们这样用非对称加密的方式,我用客户端的私钥加密给服务器,服务器用服务端的公钥来解密,反过来也一样。只是这种加密方式不容易被破解。
再想想,回过头看看那段原理的讲解~

0 回复 有任何疑惑可以回复我~
  • 使用客户端cer就非对称了吗?客户端私钥加密,服务器公钥解密,那岂不是不安全了,服务器公钥是完全公开的,攻击者把客户端的包给拦截掉,拿着服务器公钥不就直接解开了?
    回复 有任何疑惑可以回复我~ 2020-06-25 08:13:22
  • 一般使用上都是这么玩的,如果是我对外发送,我就用对方的公钥加密,让他用自己的私钥解密,如果我接受,那就他用公钥加密,我用我自己的私钥解密。无论如何私钥都是安全的哈
    回复 有任何疑惑可以回复我~ 2020-06-25 10:29:06
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信