详情页标题前

腾讯云负载均衡SSL 单向认证和双向认证说明

详情页1

SSL(Secure Sockets Layer,安全套接字协议)是为网络通信提供安全及数据完整性的一种安全协议。本文主要介绍 SSL 单向认证和双向认证。说明负载均衡 CLB 可在创建 TCP SSL 监听器或 HTTPS 监听器时,选择 SSL 解析方式为单向认证或双向认证,详情请参见 配置 TCP SSL 监听器配置 HTTPS 监听器

SSL 单向认证和双向认证的区别

SSL 单向认证 无需客户端拥有证书,只需服务端拥有证书。SSL 双向认证 需要客户端和服务端双方都拥有证书。SSL 单向认证相对于 SSL 双向认证的认证过程,无需在服务端验证客户端证书、以及协商加密方案,服务端发送给客户端也是未加密的密码方案(并不影响 SSL 认证过程的安全性)。一般 Web 应用的用户数量众多,无需在通讯层做用户身份验证,因此配置 SSL 单向认证即可。但部分金融行业用户的应用对接,可能会要求对客户端做身份验证,此时就需要做 SSL 双向认证。

SSL 单向认证

SSL 单向认证只需要验证服务端的身份,无需验证客户端的身份。SSL 单向认证的流程如下图所示。

腾讯云负载均衡SSL 单向认证和双向认证说明

1. 客户端发起 HTTPS 建立连接请求,将客户端支持的 SSL 协议版本号、加密算法种类、生成的随机数等信息发送给服务端。2. 服务端向客户端返回 SSL 协议版本号、加密算法种类、生成的随机数等信息,以及服务端的证书(server.crt)。3. 客户端验证证书(server.crt)是否合法,并从此证书中获取服务端的公钥:检查证书是否过期。检查证书是否已经被吊销。检查证书是否可信。检查收到的证书中的域名与请求的域名是否一致。4. 证书验证通过后,客户端生成一个随机数(密钥 K),作为通信过程中对称加密的密钥,并用服务端证书的公钥进行加密,然后发送给服务端。5. 服务端收到客户端发送的加密信息后,使用私钥(server.key)进行解密,获取对称加密密钥(密钥 K)。
在接下来的会话中,客户端和服务端将会使用该对称加密密钥(密钥 K)进行通信,保证通信过程中信息的安全。

SSL 双向认证

SSL 双向认证需要验证客户端和服务端的身份。SSL 双向认证的流程如下图所示。

腾讯云负载均衡SSL 单向认证和双向认证说明


1. 客户端发起 HTTPS 建立连接请求,将客户端支持的 SSL 协议版本号、加密算法种类、生成的随机数等信息发送给服务端。2. 服务端向客户端返回 SSL 协议版本号、加密算法种类、生成的随机数等信息,以及服务端的证书(server.crt)。3. 客户端验证证书(server.crt)是否合法,并从此证书中获取服务端的公钥:检查证书是否过期。检查证书是否已经被吊销。检查证书是否可信。检查收到的证书中的域名与请求的域名是否一致。4. 服务端要求客户端发送客户端的证书(client.crt),客户端将自己的证书发送至服务端。5. 服务端验证客户端的证书(client.crt),验证通过后,服务端使用根证书(root.crt)解密客户端证书,然后获取客户端的公钥。6. 客户端向服务端发送自己所支持的对称加密方案。7. 服务端从客户端发送过来的对称加密方案中,选择加密程度最高的加密方式,并使用客户端公钥加密后,返回给客户端。8. 客户端使用客户端的私钥(client.key)解密加密方案,并生成一个随机数(密钥 K),作为通信过程中对称加密的密钥,然后使用服务端证书的公钥进行加密后再发送给服务端。9. 服务端收到客户端发送的加密信息后,使用服务端的私钥(server.key)进行解密,获取对称加密密钥(密钥 K)。
在接下来的会话中,客户端和服务端将会使用该对称加密密钥(密钥 K)进行通信,保证通信过程中信息的安全。

相关文档

证书要求及转换证书格式
负载均衡官网1折活动,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/139608.html

(0)
上一篇 2023年12月9日 上午1:07
下一篇 2023年12月9日 上午1:07
详情页2

相关推荐

  • 腾讯云对象存储清单

    简介 本文档提供关于清单的 API 概览以及 SDK 示例代码。 API 操作名 操作描述 PUT Bucket inventory 设置清单任务 设置存储桶的清单任务 GET Bucket inventory 查询清单任务 查询存储桶的清单任务 DELETE Bucket inventory 删除清单任务 删除存储桶的清单任务 设置清单任务 功能说明 PU…

    腾讯云 2023年12月9日
  • 阿里云对象存储OSS使用RAM用户访问密钥发起请求-云淘科技

    您可以为RAM用户授予特定的权限,通过RAM用户访问密钥长期访问您的OSS资源。相较于阿里云账号访问密钥,使用RAM用户访问密钥访问OSS资源更加安全。 步骤一:创建RAM用户 使用阿里云账号登录RAM控制台。 在左侧导航栏,选择身份管理 > 用户。 在用户页面,单击创建用户。 在创建用户页面的用户账号信息区域,设置用户基本信息。 登录名称:可包含英文…

    阿里云对象存储 2023年12月10日
  • 腾讯云云点播第三方播放器 Android 插件

    插件信息 插件名称 第三方播放器 Android 插件 版本号 V1.4.0 插件介绍 云点播提供给客户希望使用第三方播放器或自研播放器开发的对接云 PaaS 资源的播放器插件,以及常用于有自定义播放器功能需求的用户。 开发者 深圳市腾讯计算机系统有限公司 合规使用说明 第三方播放器插件合规使用指南 个人信息处理规则 第三方播放器插件隐私保护指引 下…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云高性能计算集群应用场景

    大规模 AI 训练 自动驾驶、NLP、推荐系统等场景,有数据量大,计算量密集等特点。高性能云服务器可支持高速低延时的 RDMA 网络互联及最新一代的 CPU 架构和异构 GPU 部件进行计算密集型负载的计算,满足业务对服务器的高计算性能、高稳定性、高实时性的诉求。 工业仿真 大量制造业企业,如汽车,航空等行业,需要利用仿真计算驱动设计,公司自建高性能计算集群…

    腾讯云 2023年12月9日
  • 阿里云ECS云服务器使用Workbench上传或下载文件(单个文件不大于500MB)-云淘科技

    如果您需要上传或下载的单个文件不大于500 MB,可通过Workbench上传本地文件到ECS或将ECS的文件下载至本地。 适用场景 本地主机:Linux、macOS或Windows操作系统。 云服务器:Linux或Windows操作系统。 文件大小:不大于500 MB。 上传或下载文件 重要 通过Workbench上传或下载文件,限制文件大小不能超过500…

    阿里云服务器 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。