加载中...
TLS握手是传输层安全协议在正式加密通信前完成的协商过程,通信双方在此阶段确认协议版本、协商加密套件、验证身份并生成会话密钥。它是HTTPS等安全连接的基础环节。

| 中文名 | TLS握手协议 |
| 外文名 | TLS Handshake |
| 所属层 | 传输层安全(TLS) |
| 典型往返 | 1.2为2-RTT,1.3为1-RTT |
| 主要作用 | 协商算法、验证身份、生成会话密钥 |
TLS握手协议(TLS Handshake)是传输层安全(TLS)协议中,客户端与服务器在开始传输加密数据之前进行的一系列协商步骤,目的是就加密算法达成一致、验证服务器(有时也含客户端)身份,并安全地生成共享的会话密钥。
当浏览器访问一个以HTTPS开头的网站时,底层就会先进行TLS握手。握手成功后,双方才用协商好的对称密钥加密后续的应用数据。TLS 1.2需要两次往返(2-RTT)才能完成握手,而TLS 1.3优化为一次往返(1-RTT),并支持在特定条件下的0-RTT会话恢复,显著降低了延迟。
握手过程主要包含以下阶段:
现代TLS普遍采用支持前向保密的密钥交换方式,即使服务器长期私钥泄露,历史通信也无法被解密。
TLS握手广泛用于HTTPS网页浏览、电子邮件传输(SMTPS/IMAPS)、即时通讯、VPN以及各类需要机密性和完整性的网络服务。它是保障互联网数据在传输过程中不被窃听和篡改的核心机制。
问:TLS握手和SSL握手是一回事吗?答:两者原理相近,SSL是TLS的前身。SSL各版本已因安全缺陷被淘汰,如今实际使用的均为TLS,但许多人仍习惯沿用SSL的旧称。
问:为什么TLS 1.3更快更安全?答:TLS 1.3精简了握手往返次数,移除了大量已知不安全的旧算法,强制使用前向保密,因此在性能和安全性上都优于旧版本。

| 中文名 | TLS握手协议 |
| 外文名 | TLS Handshake |
| 所属层 | 传输层安全(TLS) |
| 典型往返 | 1.2为2-RTT,1.3为1-RTT |
| 主要作用 | 协商算法、验证身份、生成会话密钥 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧