參考:https://www.cnblogs.com/sxiszero/p/11133747.html
對稱加密:只用一個秘鑰的加解密,如果秘鑰進行了洩漏,導致資料不安全
非對稱加密:非對稱加密演算法需要一組金鑰對,分別是公鑰和私鑰,這兩個金鑰是成對出現的。公鑰加密的內容需要對應的私鑰解密,私鑰加密的內容需要對應的公鑰解密。
數字證書:網站在使用HTTPS前,需要向“CA機構”申請頒發一數字證書,數字證書裡有證書持有者、證書持有者的公鑰等資訊
數字簽名的製作過程:
- CA擁有非對稱加密的私鑰和公鑰。
- CA對證書明文資訊進行hash。
- 對hash後的值用私鑰加密,得到數字簽名。