发明名称 |
一种客户端与服务器之间的通信方法 |
摘要 |
本发明公开了一种客户端与服务器之间的通信方法,包括以下步骤:在服务器侧增设密钥服务器;客户端生成预密钥,然后使用服务器证书中的公钥加密后,发送给服务器端;所述客户端使用预密钥计算会话密钥;反向代理接收到加密的预密钥后,通过加密通道将加密的预密钥发送给密钥服务器;密钥服务器接收到加密的预密钥后,使用服务器证书的私钥解密,得到原始预密钥;密钥服务器将解密后的预密钥发送给反向代理;反向代理使用预密钥计算会话密钥。采用本发明后,服务器证书的私钥只在密钥服务器上存储,并且是由密钥所属企业人员管理,安全性高,也简化了服务器证书私钥的部署。 |
申请公布号 |
CN105763566A |
申请公布日期 |
2016.07.13 |
申请号 |
CN201610247002.X |
申请日期 |
2016.04.19 |
申请人 |
成都知道创宇信息技术有限公司 |
发明人 |
蔡自彬 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
成都信博专利代理有限责任公司 51200 |
代理人 |
崔建中 |
主权项 |
一种客户端与服务器之间的通信方法,其特征在于,包括以下步骤:在服务器侧增设密钥服务器,在反向代理与密钥服务器间完成双向认证并建立加密通道(1);客户端生成预密钥,然后使用服务器证书中的公钥加密后,发送给服务器端(2);所述客户端使用预密钥计算会话密钥(3);反向代理接收到加密的预密钥后,通过加密通道将加密的预密钥发送给密钥服务器(4);密钥服务器接收到加密的预密钥后,使用服务器证书的私钥解密,得到原始预密钥(5);密钥服务器将解密后的预密钥发送给反向代理(6);反向代理使用预密钥计算会话密钥(7)。 |
地址 |
610000 四川省成都市高新区天府大道中段801号5幢8层 |