SSL(安全套接层,现多被其继任者 TLS 取代,但习惯上仍统称 SSL/TLS)通过 握手协商 + 混合加密 + 完整性校验 来实现加密通信。下面用尽量通俗的方式说明它“如何加密”。
用非对称加密协商出一个临时的对称密钥,再用对称加密高效加密数据。
常见方式(以 RSA 为例):
✅ 即使被拦截,没有私钥也无法解密
✅ 使用 对称加密算法:
✅ 特点:
SSL/TLS 不只是加密,还保证数据没被改动:
| 加密方式 | 优点 | 缺点 |
|---|---|---|
| 非对称加密(RSA/ECC) | 安全、可验证身份 | 速度慢 |
| 对称加密(AES) | 速度快 | 密钥分发困难 |
✅ 解决方案:
用非对称加密安全交换密钥,用对称加密传输数据
TCP 连接
↓
SSL/TLS 握手
├─ 协商加密算法
├─ 验证服务器身份
├─ 交换密钥(非对称加密)
└─ 生成对称会话密钥
↓
使用对称密钥加密数据
↓
完整性校验
| 项目 | TLS 1.2 | TLS 1.3 |
|---|---|---|
| 握手速度 | 较慢 | 更快 |
| 加密算法 | 多种 | 精简、更安全 |
| 前向安全性 | 可选 | 强制 |
| RSA 密钥交换 | 支持 | 已移除 |
SSL/TLS 通过非对称加密建立安全通道,协商出对称密钥,再用对称加密高效保护数据,同时保证数据完整性和服务器身份可信。
如果你愿意,我也可以:
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。