首页 > 解决方案 > TLS 如何安全地协商共享密钥?

问题描述

我了解一旦共享机密可用于加密请求/响应,TLS 连接如何安全,但 TLS 如何创建初始安全共享机密而不受中间人攻击的影响?

标签: ssl

解决方案


基本思想是有一些身份验证来确保一个人正在与正确的一方交谈(通常使用证书完成),并且一旦可以确定它是正确的对等方,就完成了密钥交换(通常是 Diffie Hellman)。整个握手过程也受到保护,不会被操纵。

有关详细信息,请参阅SSL/TLS 如何工作?.


推荐阅读