[发明专利]HTTPS连接验证的方法和装置、可读存储介质、终端有效
申请号: | 201410484630.0 | 申请日: | 2014-09-19 |
公开(公告)号: | CN105429934B | 公开(公告)日: | 2019-07-19 |
发明(设计)人: | 王小龙 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 何平;邓云鹏 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | https 连接 验证 方法 装置 | ||
1.一种HTTPS连接验证的方法,包括以下步骤:
向网站发起HTTPS连接请求时,获取所述网站的证书;
对所述证书及除根证书外的所述证书的其余父证书进行验证;
若所述证书及其余父证书验证通过,则判断所述根证书是否在预先设置的认可的证书库中,若是,则所述证书验证通过,继续HTTPS连接,若否,则对所述证书、根证书及HTTPS连接所访问网站的统一资源定位符进行校验,判断所述证书、根证书及HTTPS连接所访问网站的统一资源定位符是否在预先配置的证书验证集合中,若是,则所述证书验证通过,继续HTTPS连接,否则结束。
2.根据权利要求1所述的方法,其特征在于,所述对所述证书、根证书及HTTPS连接所访问网站的统一资源定位符进行校验,判断所述证书、根证书及HTTPS连接所访问网站的统一资源定位符是否在预先配置的证书验证集合中,若是,则所述证书验证通过,继续HTTPS连接,否则结束的步骤包括:
计算所述证书的哈希值和根证书的哈希值,再根据所述证书的哈希值、根证书的哈希值和HTTPS连接所访问网站的统一资源定位符得到唯一的验证值;
判断所述验证值是否在预先配置的证书验证集合中,若是,则所述证书验证通过,继续HTTPS连接,否则结束。
3.根据权利要求2所述的方法,其特征在于,在所述判断出所述验证值不在预先配置的证书验证集合中的步骤之后,结束之前,所述方法还包括:
发出安全警告信息;
根据用户的选择执行相应的操作。
4.根据权利要求3所述的方法,其特征在于,所述发出安全警告信息包括:
以弹窗形式或切换进入新网页形式发出安全警告信息;
所述根据用户的选择执行相应的操作包括:
若用户选择继续访问,则所述证书验证通过,继续HTTPS连接,若用户选择结束访问,则所述证书验证失败,结束HTTPS连接。
5.根据权利要求1所述的方法,其特征在于,在向网站发起HTTPS连接请求的步骤之前,所述方法还包括:
接收服务端推送的预先配置的证书验证集合。
6.一种HTTPS连接验证的装置,其特征在于,包括:
获取模块,用于向网站发起HTTPS连接请求时,获取所述网站的证书;
验证模块,用于对所述证书及除根证书外的所述证书的其余父证书进行验证;
判断模块,用于当所述证书及其余父证书验证通过时,判断所述根证书是否在预先设置的认可的证书库中,若是,则所述证书验证通过,继续HTTPS连接,若否,则对所述证书、根证书及HTTPS连接所访问网站的统一资源定位符进行校验,判断所述证书、根证书及HTTPS连接所访问网站的统一资源定位符是否在预先配置的证书验证集合中,若是,则所述证书验证通过,继续HTTPS连接,否则结束。
7.根据权利要求6所述的装置,其特征在于,所述判断模块还用于计算所述证书的哈希值和根证书的哈希值,再根据所述证书的哈希值、根证书的哈希值和HTTPS连接所访问网站的统一资源定位符得到唯一的验证值,以及判断所述验证值是否在预先配置的证书验证集合中,若是,则所述证书验证通过,继续HTTPS连接,否则结束。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:
告警模块,用于在判断出所述验证值不在预先配置的证书验证集合中时,发出安全警告信息;
执行模块,用于根据用户的选择执行相应的操作。
9.根据权利要求8所述的装置,其特征在于,所述告警模块还用于以弹窗形式或切换进入新网页形式发出安全警告信息;
所述执行模块还用于若用户选择继续访问,则所述证书验证通过,继续HTTPS连接,以及若用户选择结束访问,则所述证书验证失败,结束HTTPS连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410484630.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种资源配置方法及装置
- 下一篇:白板通话实现方法及系统