SSL加密是建立在非对称加密算法的基础上的。非对称加密算法会产生一对长字符串,称为密钥对(公钥、私钥)。数据使用公钥进行加密后,
唯一只能使用私钥才能解开。安装了服务器证书的网站,其实是把私钥保存在服务器中,而把公钥连同网站相关信息(如:域名、所有者名称、
有效期)制作成一张SSL证书,并把SSL证书公布到互联网上。
当用户访问网站的时候边能得到这张SSL证书,当用户提交数据时,客户端使用保护的公钥的SSL证书对数据进行加密。由于非对称加密必须使用
私钥才能解密,那么在网络传输时,即使数据被截获,由于截获者无法得到私钥,那么截获者也就无法破解密文。因此建立在SSL加密的HTTPS协
议才会被认为是安全的,HTTPS网站才会被Chrome等主流浏览器认为是安全的网站。
作者:靠谱杨
更多日常分享尽在我的VX公众号:小杨的挨踢IT生活