发明名称 一种客户端与服务器之间的通信方法
摘要 本发明公开了一种客户端与服务器之间的通信方法,包括以下步骤:在服务器侧增设密钥服务器;客户端生成预密钥,然后使用服务器证书中的公钥加密后,发送给服务器端;所述客户端使用预密钥计算会话密钥;反向代理接收到加密的预密钥后,通过加密通道将加密的预密钥发送给密钥服务器;密钥服务器接收到加密的预密钥后,使用服务器证书的私钥解密,得到原始预密钥;密钥服务器将解密后的预密钥发送给反向代理;反向代理使用预密钥计算会话密钥。采用本发明后,服务器证书的私钥只在密钥服务器上存储,并且是由密钥所属企业人员管理,安全性高,也简化了服务器证书私钥的部署。
申请公布号 CN105763566A 申请公布日期 2016.07.13
申请号 CN201610247002.X 申请日期 2016.04.19
申请人 成都知道创宇信息技术有限公司 发明人 蔡自彬
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 成都信博专利代理有限责任公司 51200 代理人 崔建中
主权项 一种客户端与服务器之间的通信方法,其特征在于,包括以下步骤:在服务器侧增设密钥服务器,在反向代理与密钥服务器间完成双向认证并建立加密通道(1);客户端生成预密钥,然后使用服务器证书中的公钥加密后,发送给服务器端(2);所述客户端使用预密钥计算会话密钥(3);反向代理接收到加密的预密钥后,通过加密通道将加密的预密钥发送给密钥服务器(4);密钥服务器接收到加密的预密钥后,使用服务器证书的私钥解密,得到原始预密钥(5);密钥服务器将解密后的预密钥发送给反向代理(6);反向代理使用预密钥计算会话密钥(7)。
地址 610000 四川省成都市高新区天府大道中段801号5幢8层