[发明专利]一种进行SSL握手的方法和系统在审
申请号: | 201810247194.3 | 申请日: | 2018-03-23 |
公开(公告)号: | CN108200104A | 公开(公告)日: | 2018-06-22 |
发明(设计)人: | 林金棚;王文灿;董曙佳 | 申请(专利权)人: | 网宿科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京华智则铭知识产权代理有限公司 11573 | 代理人: | 陈向敏 |
地址: | 200030 上海市徐汇区*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 私钥 目标CDN 待处理信息 目标业务 服务器 握手 处理类型信息 处理请求 目标终端 无线通信技术领域 目标终端访问 服务器发送 节点确定 业务服务 携带 服务 保证 | ||
1.一种进行SSL握手的方法,其特征在于,所述方法包括:
在与目标终端进行SSL握手的过程中,目标CDN节点确定所述目标终端访问的目标业务服务器,并获取需要私钥处理的待处理信息;
所述目标CDN节点向所述目标业务服务器对应的私钥服务器发送私钥处理请求,所述私钥处理请求携带有所述待处理信息和目标私钥处理类型信息;
所述私钥服务器基于所述目标私钥处理类型信息和所述目标业务服务器的私钥处理所述待处理信息,并将处理结果发送给所述目标CDN节点,以使所述目标CDN节点根据所述处理结果与所述目标终端继续进行SSL握手。
2.根据权利要求1所述的方法,其特征在于,所述在与目标终端进行SSL握手的过程中,目标CDN节点确定所述目标终端访问的目标业务服务器,并获取需要私钥处理的待处理信息,包括:
在与目标终端进行TLS1.2协议下的RSA握手的过程中,目标CDN节点根据所述目标终端发送的Client Hello消息中携带的服务器标识确定所述目标终端访问的目标业务服务器,并获取所述目标终端发送的Client Key Exchange消息中携带的加密后的所述目标终端生成的预主密钥;
所述目标CDN节点向所述目标业务服务器对应的私钥服务器发送私钥处理请求,所述私钥处理请求携带有所述待处理信息和目标私钥处理类型,包括:
所述目标CDN节点向所述目标业务服务器对应的私钥服务器发送私钥处理请求,所述私钥处理请求携带有加密后的预主密钥和与所述目标终端协商的目标解密算法的算法标识;
所述私钥服务器基于所述目标私钥处理类型和所述目标业务服务器的私钥处理所述待处理信息,并将处理结果发送给所述目标CDN节点,以使所述目标CDN节点根据所述处理结果与所述目标终端继续进行SSL握手,包括:
所述私钥服务器按照所述目标解密算法,使用所述目标业务服务器的私钥对所述加密后的预主密钥进行解密,并将解密得到的预主密钥发送给所述目标CDN节点,以使所述目标CDN节点根据所述解密得到的预主密钥与所述目标终端继续进行SSL握手。
3.根据权利要求1所述的方法,其特征在于,所述在与目标终端进行SSL握手的过程中,目标CDN节点确定所述目标终端访问的目标业务服务器,并获取需要私钥处理的待处理信息,包括:
在与目标终端进行TLS1.2协议下的DH握手的过程中,目标CDN节点根据所述目标终端发送的Client Hello消息中携带的服务器标识确定所述目标终端访问的目标业务服务器,并获取本地生成的DH参数;
所述目标CDN节点向所述目标业务服务器对应的私钥服务器发送私钥处理请求,所述私钥处理请求携带有所述待处理信息和目标私钥处理类型信息,包括:
所述目标CDN节点向所述目标业务服务器对应的私钥服务器发送私钥处理请求,所述私钥处理请求携带有所述DH参数和与所述目标终端协商的第一签名算法的算法标识;
所述私钥服务器基于所述目标私钥处理类型信息和所述目标业务服务器的私钥处理所述待处理信息,并将处理结果发送给所述目标CDN节点,以使所述目标CDN节点根据所述处理结果与所述目标终端继续进行SSL握手,包括:
所述私钥服务器按照所述第一签名算法,使用所述目标业务服务器的私钥对所述DH参数进行签名,并将签名后的DH参数发送给所述目标CDN节点,以使所述目标CDN节点根据所述签名后的DH参数与所述目标终端继续进行SSL握手。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网宿科技股份有限公司,未经网宿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810247194.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种手工纸艺品远程平面设计系统和方法
- 下一篇:一种检测钓鱼邮件的方法及装置