[发明专利]一种HTTPs握手方法、装置和系统有效
申请号: | 201710319670.3 | 申请日: | 2017-05-09 |
公开(公告)号: | CN107707517B | 公开(公告)日: | 2018-11-13 |
发明(设计)人: | 林胜恩;苗辉 | 申请(专利权)人: | 贵州白山云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京名华博信知识产权代理有限公司 11453 | 代理人: | 李冬梅;苗源 |
地址: | 100015 北京市朝阳区酒仙桥*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 https 握手 方法 装置 系统 | ||
1.一种以安全为目标的超文本传输协议通道HTTPs握手方法,其特征在于,在内容分发网络CDN内部署有至少两台无密钥加载服务器Keyless Server和一个存储至少一个私钥的证书中心,该方法包括:
边缘节点在接收到用户的安全套接层SSL/安全传输层TLS握手请求时,从所述至少两个Keyless Server中选择一个Keyless Server建立连接;
被边缘节点选择的Keyless Server根据从所述证书中心获取的私钥,对报文进行解密或签名,并将解密或签名后的报文发送给所述边缘节点;
所述边缘节点接收所述Keyless Server根据从所述证书中心获取的私钥对报文进行解密或签名后发送的解密或签名后的报文,基于所述解密或签名后的报文完成握手过程;
其中,所述证书中心接收所述Keyless Server读取私钥的请求,从本地存储中提取与所述Keyless Server对应的私钥,向所述Keyless Server返回所述私钥。
2.根据权利要求1所述的HTTPs握手方法,其特征在于,在CDN内部署Keyless Server具体为在每个边缘节点内部署至少两台Keyless Server。
3.根据权利要求1或2所述的HTTPs握手方法,其特征在于,该方法还包括:
针对所述边缘节点,配置各个Keyless Server的权重信息,以指示所述边缘节点根据所述权重信息选择Keyless Server。
4.根据权利要求1所述的HTTPs握手方法,其特征在于,该方法还包括:
设置所述边缘节点与所述Keyless Server的长连接时间,指示所述边缘节点在与所述Keyless Server建立连接时依照所述长连接时间建立长连接。
5.根据权利要求3所述的HTTPs握手方法,其特征在于,该方法还包括:
所述边缘节点在当前连接的Keyless Server故障时,根据所述权重信息,选择其他Keyless Server进行连接。
6.根据权利要求1所述的HTTPs握手方法,其特征在于,该方法还包括:
所述至少两个Keyless Server分别与所述证书中心建立HTTPs协议加密连接,预先按需读取私钥。
7.根据权利要求1所述的HTTPs握手方法,其特征在于,该方法还包括:
所述Keyless Server将自所述证书中心读取的私钥存储在内存中。
8.根据权利要求1所述的HTTPs握手方法,其特征在于,该方法还包括:
在至少一个Keyless Server上安装硬件加速卡。
9.根据权利要求1所述的HTTPs握手方法,其特征在于,该方法还包括:
所述证书中心使用芯片对私钥进行硬件加密,将加密后的私钥存放于本地的存储介质中。
10.一种HTTPs握手系统,包含至少一个CDN的边缘节点,其特征在于,该系统还包含部署于所述CDN中的至少两台Keyless Server和一个存储至少一个私钥的证书中心;
所述边缘节点,用于在接收到用户的安全套接层SSL/TLS握手请求时,从所述至少两个Keyless Server中选择一个Keyless Server建立连接,接收所述Keyless Server发送的解密或签名后的报文;
所述Keyless Server,用于根据从所述证书中心获取的私钥,对报文进行解密或签名,将解密或签名后的报文发送给所述边缘节点;
所述证书中心,用于接收所述Keyless Server读取私钥的请求,从本地存储中提取与所述Keyless Server对应的私钥,向所述Keyless Server返回所述私钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州白山云科技有限公司,未经贵州白山云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710319670.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种IP地址分析方法及系统
- 下一篇:文件处理方法及装置