[发明专利]HTTPS连接验证的方法和装置、可读存储介质、终端有效

专利信息
申请号: 201410484630.0 申请日: 2014-09-19
公开(公告)号: CN105429934B 公开(公告)日: 2019-07-19
发明(设计)人: 王小龙 申请(专利权)人: 腾讯科技(深圳)有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 广州华进联合专利商标代理有限公司 44224 代理人: 何平;邓云鹏
地址: 518000 广东省深圳*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: https 连接 验证 方法 装置
【说明书】:

发明涉及一种HTTPS连接验证的方法和装置。所述方法包括以下步骤:向网站发起HTTPS连接请求时,获取所述网站的证书;对所述证书及除根证书外的所述证书的其余父证书进行验证;若所述证书及其余父证书验证通过,则判断所述根证书是否在预先设置的认可的证书库中,若是,则所述证书验证通过,继续HTTPS连接,若否,则对所述证书、根证书及HTTPS连接所访问网站的统一资源定位符进行校验,判断所述证书、根证书及HTTPS连接所访问网站的统一资源定位符是否在预先配置的证书验证集合中,若是,则所述证书验证通过,继续HTTPS连接,否则结束。上述HTTPS连接验证的方法和装置,不需安装根证书,避免了对系统的威胁,提高了系统的安全性。

技术领域

本发明涉及信息安全领域,特别是涉及一种HTTPS连接验证的方法和装置。

背景技术

由于信息安全等各方面的因素,一些网站使用自己的证书体系,自己生成根证书,自己签发证书,例如铁路客户服务中心需要安装其根证书。因这类网站的根证书,不是由国际上受信任的证书签发机构签发,所以没有内置在操作系统的证书Store中。

当浏览器访问这些网站,进行HTTPS(Hyper Transfer Protocol Over SecureSocket Layer,以安全为目标的超文本传输协议)验证时,或弹出安全警告,或者由于证书原因而阻止继续访问,用户为了继续访问,需要按照网站要求安装根证书,因安装的根证书并非国际上受信任的根证书,对整个系统的安全造成潜在的威胁。

发明内容

基于此,有必要针对传统的HTTPS连接验证需要安装根证书而影响系统安全的问题,提供一种HTTPS连接验证的方法,不需安装根证书,提高了系统的安全性。

此外,还有必要提供一种HTTPS连接验证的装置。

一种HTTPS连接验证的方法,包括以下步骤:

向网站发起HTTPS连接请求时,获取所述网站的证书;

对所述证书及除根证书外的所述证书的其余父证书进行验证;

若所述证书及其余父证书验证通过,则判断所述根证书是否在预先设置的认可的证书库中,若是,则所述证书验证通过,继续HTTPS连接,若否,则对所述证书、根证书及HTTPS连接所访问网站的统一资源定位符进行校验,判断所述证书、根证书及HTTPS连接所访问网站的统一资源定位符是否在预先配置的证书验证集合中,若是,则所述证书验证通过,继续HTTPS连接,否则结束。

一种HTTPS连接验证的装置,包括:

获取模块,用于向网站发起HTTPS连接请求时,获取所述网站的证书;

验证模块,用于对所述证书及除根证书外的所述证书的其余父证书进行验证;

判断模块,用于当所述证书及其余父证书验证通过时,判断所述根证书是否在预先设置的认可的证书库中,若是,则所述证书验证通过,继续HTTPS连接,若否,则对所述证书、根证书及HTTPS连接所访问网站的统一资源定位符进行校验,判断所述证书、根证书及HTTPS连接所访问网站的统一资源定位符是否在预先配置的证书验证集合中,若是,则所述证书验证通过,继续HTTPS连接,否则结束。

上述HTTPS连接验证的方法和装置,在向网站发起HTTPS请求时,获取网站的证书,对该证书及其父证书进行验证,并在验证通过后判断对应的根证书是否在认可的证书库中,若是,则该证书验证通过,若否,则对该证书、根证书及对应的HTTPS所访问的网站的统一资源定位符进行校验,若在配置的证书验证集合中,则证书验证通过,进行HTTPS连接,不需安装根证书,避免了对系统的威胁,提高了系统的安全性。

附图说明

图1为一个实施例中HTTP连接验证的方法的应用环境图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410484630.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top