#青训营笔记创作活动#
2月6日 打卡day23
今天的打卡文章内容可以看做day12的打卡文章的补充,让我知道了所谓的服务器证书就是用CA私钥加密过的服务器公钥,这是为了保证得到的服务器公钥是真正的服务器公钥而不是黑客的,CA的私钥是黑客不知道的,但是CA的私钥是公开的,因此我们的到服务器证书之后用CA的公钥解密就可以得到真正的服务器公钥.同时还介绍了世界上的CA机构不多所以可以将这些CA公钥内置到操作系统或是浏览器中来减少查询CA的开销.让我对https的握手协议有了新的理解.
展开
评论