【 在 AndiG 的大作中提到: 】
: 请教各位大神,以下通信过程是否安全:
: 有两个节点A,B,一个https服务器S。 https服务器上保存了两个节点的公钥。
你这个S是CA目录的角色?
: 如果A想跟B通信,
: 1.首先A从S获取B的公钥,将自己的身份用B的公钥加密后给B发通信请求
: 2.B收到后用自己的私钥解密,发现是A想通信,然后去S上获取A的公钥,并将一个对称密钥 用A的公钥加密后发给 A。
: 3.A收到后用自己的私钥解密出对称密钥,后续A,B通过对称密钥通信。
: 这里S使用https, 目的是为了使A,B从S获取公钥是安全的。
除了多余一步“从目录服务器获取对方的公钥”
其他部分基本上就是山寨了一套标准的公钥通信
--
FROM 113.108.77.*