请帮忙确认我的理解是否正确
1. client向server发起一个请求
2. server返回一个certificate
3. client校验certificate是否合法,签名的CA是否在Trusted Root里
4. client向server发送的数据,用certificate里的public key加密
5. server收到数据后,用自己的private key做解密
我想问server向client发的数据怎么加密呢? 用private key加密码? 或者用另外用一组密钥对的public key加密? 怎么把这个密钥对的private key传给client呢?
--
FROM 167.220.232.*