TLS握手
TLS握手是客户端与Web服务器建立HTTPS加密连接的前置交互流程,在HTTP传输前完成,协商加密套件、验证服务器身份,建立安全加密通道,保护后续传输数据不被窃听篡改。TLS握手常见版本有TLS1.2、TLS1.3,TLS1.3大幅简化握手流程,降低延迟。
标准握手流程:客户端先向服务端发送客户端Hello,携带支持的TLS版本、加密套件、随机数;服务器回复服务端Hello,选定加密套件、返回服务器证书;客户端验证证书合法性,生成预主密钥加密发送给服务器;双方通过预主密钥生成会话密钥,完成握手,后续HTTP报文都用会话密钥对称加密传输。握手阶段容易出现故障,比如证书过期、域名不匹配、加密套件不兼容、时间不同步,都会导致握手失败,网页无法打开。网站运维中常检测TLS握手耗时,握手延迟过高会影响网站打开速度与用户体验。
标准握手流程:客户端先向服务端发送客户端Hello,携带支持的TLS版本、加密套件、随机数;服务器回复服务端Hello,选定加密套件、返回服务器证书;客户端验证证书合法性,生成预主密钥加密发送给服务器;双方通过预主密钥生成会话密钥,完成握手,后续HTTP报文都用会话密钥对称加密传输。握手阶段容易出现故障,比如证书过期、域名不匹配、加密套件不兼容、时间不同步,都会导致握手失败,网页无法打开。网站运维中常检测TLS握手耗时,握手延迟过高会影响网站打开速度与用户体验。

闽公网安备 35021102000564号