TLS:证书、密钥协商与记录保护
约 45 分钟
考纲定位
本课深挖 TLS:证书、密钥协商与记录保护。目标是把术语落实到公式、报文字段、状态演化和可复核计算,而不是只背一句定义。
核心模型
TLS在应用数据与传输连接之间提供机密性、完整性和服务器身份认证。证书把公钥与域名身份绑定,由受信CA签名;客户端必须验证签名链、有效期和主机名。现代握手通常用临时Diffie–Hellman协商会话密钥,证书私钥用于身份签名而不是直接加密全部网页数据。
推导链
握手先协商版本与算法、验证证书、完成密钥交换,再用对称AEAD保护记录。对称加密适合大量数据,公钥机制解决身份和密钥建立。临时密钥带来前向保密:服务器长期私钥以后泄露,不应自动解密过去已记录会话。
例题
浏览器看到证书签名合法但域名不匹配,仍必须拒绝或明确警告。只有“由某CA签过”不够,证书必须对当前主机名有效且链条可信。
高频陷阱
HTTPS隐藏目的IP和所有元数据;证书证明网站内容真实无害;服务器用RSA逐字节加密整个响应;TLS替代应用鉴权。
严格验收
完成本课单选、多选和计算或应用题。单选要逐项写出错误条件;多选漏选、多选都算错;计算题保留公式、单位与中间状态。涉及帧、分片、窗口、路由或握手时,按发生顺序画表,不凭印象跳步。24小时后遮住正文重做,并为错误选项构造一个最小反例。
Practice
本课练习
先独立作答再提交;编程题会在隔离沙箱中真实编译、运行并对拍。