【网络协议】【http】【https】TLS1.3

embedded/2025/1/23 3:36:36/
http://www.w3.org/2000/svg" style="display: none;">

httphttpsTLS13_0">【网络协议】【http】【https】TLS1.3

TLS1.3它的签名算法和密钥交换算法,默认情况下是被固定了下来的,他的加密套件里面呢,只包含了对称加密算法和摘要算法
客户端和服务器第一次连接 仍然需要1RTT ,不能0-RTT

第一次连接

1.客户端 Hello
客户端向服务器发送 ClientHello 消息
1.TLS 版本(TLS 1.3)。
2.密码套件(TLS 1.3 只协商对称加密算法和摘要算法)。
3.随机数(Client Random)。
3.Key_Share:客户端生成 ECDHE椭圆曲线支持的椭圆曲线列表和对应的公钥对

2. 服务器 Hello
服务器收到 ClientHello 后,返回 ServerHello
1.TLS 版本(TLS 1.3)。
2.选择的密码套件(仅对称加密算法和摘要算法)。
3.服务器随机数(Server Random)。
4.服务器选定的椭圆曲线。服务器 ECDHE 公钥。(此时根据这些数据计算出会话密钥了,参考上一篇文章)
5.服务器证书(用于身份认证)。
6.Certificate Verify(服务器使用私钥签名消息,证明身份)。
7.Finished 消息(包含握手数据的摘要,使用会话密钥加密)。

客户端和服务器分别使用 ECDHE 密钥交换算法:
服务器根据客户端的公钥,计算出 共享密钥 K。
客户端根据服务器的公钥,计算出 相同的共享密钥 K。
共享密钥 K + 客户端随机数 + 服务器随机数 → 最终的会话密钥。
由于 ECDHE 算法的特性,双方计算出的会话密钥是相同的。

客户端验证服务器身份
1.客户端使用服务器证书的进行身份验证,确保服务器的证书可信。
2.确保 Certificate Verify 消息的签名有效(证明服务器控制了私钥)。
3.验证 Finished 消息 的完整性。

3.如果验证通过,客户端
发送 Finished 消息(使用会话密钥加密,确保完整性)。
服务器验证该 Finished 消息,如果正确,则握手完成。

4 . 数据加密通信(可以直接发送无需等待回复)
握手完成后,双方开始 安全数据传输,所有应用数据都使用 会话密钥加密。

如果客户端之前已与服务器建立 TLS 1.3 连接,服务器会发送 Session Ticket(会话票据)给客户端,用于 下次握手时减少延迟。这就是 0-RTT(Zero Round Trip Time)。

0-RTT 工作流程

服务器在首次握手完成后,向客户端发送:

Session Ticket(会话票据):保存握手信息(包括PSK预共享密钥)。

客户端下次访问时,可直接发送:
ClientHello + 0-RTT 数据,携带 Early data(客户端请求数据),(使用psk加密)立即发送加密数据。
服务器如果接受 0-RTT 数据,就能立即开始数据传输,同时继续完成 ECDHE 密钥协商,确保后续通信的安全性。
服务器可选择拒绝 0-RTT 数据,要求客户端进行完整握手。
后续会话密钥仍然需要协商(确保每次通信密钥不一样,更安全)

后续会大概说一下QUIC 基于TLS1.3 和UDP的传输层协议

部分转自:https://zhuanlan.zhihu.com/p/686461033
部分转自:https://www.cnblogs.com/ToTigerMountain/articles/18220849
部分转自:https://xiaolincoding.com/network/2_http/http_interview.html


http://www.ppmy.cn/embedded/156216.html

相关文章

基于微信小程序教学辅助系统设计与实现(LW+源码+讲解)

专注于大学生项目实战开发,讲解,毕业答疑辅导,欢迎高校老师/同行前辈交流合作✌。 技术范围:SpringBoot、Vue、SSM、HLMT、小程序、Jsp、PHP、Nodejs、Python、爬虫、数据可视化、安卓app、大数据、物联网、机器学习等设计与开发。 主要内容:…

SSM旅游信息管理系统

🍅点赞收藏关注 → 添加文档最下方联系方式可咨询本源代码、数据库🍅 本人在Java毕业设计领域有多年的经验,陆续会更新更多优质的Java实战项目希望你能有所收获,少走一些弯路。🍅关注我不迷路🍅 项目视频 …

Unity通过脚本对指定物体进行指定脚本的挂载,并初始化挂载脚本中变量

using System.Collections; using System.Collections.Generic; using Unity.XR.CoreUtils; using UnityEditor; using UnityEngine;public class AutoDetectScript : MonoBehaviour {public GameObject[] games; //[ContextMenu("一键挂载脚本")]public void UpScri…

C语言程序设计十大排序—冒泡排序

文章目录 1.概念✅2.冒泡排序🎈3.代码实现✅3.1 直接写✨3.2 函数✨ 4.总结✅ 1.概念✅ 排序是数据处理的基本操作之一,每次算法竞赛都很多题目用到排序。排序算法是计算机科学中基础且常用的算法,排序后的数据更易于处理和查找。在计算机发展…

模板编辑器(PHP)(小迪网络安全笔记~

免责声明:本文章仅用于交流学习,因文章内容而产生的任何违法&未授权行为,与文章作者无关!!! 附:完整笔记目录~ ps:本人小白,笔记均在个人理解基础上整理,…

Chrome谷歌浏览器如何能恢复到之前的旧版本

升级了谷歌最新版不习惯,如何降级版本 未完待续。。 电脑中的Chrome谷歌浏览器升级到了最新版本,但是有种种的不适应,如何能恢复到之前的旧版本呢?我们来看看操作步骤,而且无需卸载重装。 怎么恢复Chrome 之前版本&a…

递归40题!再见递归

简介:40个问题,有难有易,均使用递归完成,需要C/C的指针、字符串、数组、链表等基础知识作为基础。 1、数字出现的次数 由键盘录入一个正整数,求该整数中每个数字出现的次数。 输入:19931003 输出&#xf…

Jetbrains 官方微信小程序插件已上线!

就在昨天,Jetbrains官方发布了一篇文章,宣布它们发布了一款专用于微信小程序开发的插件(插件名称:WeChat Mini Program),至此,大家可以使用Jetbrains家的IDE(例如IDEA、WebStorm&…