[发明专利]一种HTTPs握手方法、装置和系统有效
申请号: | 201710319670.3 | 申请日: | 2017-05-09 |
公开(公告)号: | CN107707517B | 公开(公告)日: | 2018-11-13 |
发明(设计)人: | 林胜恩;苗辉 | 申请(专利权)人: | 贵州白山云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京名华博信知识产权代理有限公司 11453 | 代理人: | 李冬梅;苗源 |
地址: | 100015 北京市朝阳区酒仙桥*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种HTTPs握手方法、装置和系统。涉及网络传输领域;解决了客户侧部署Keyless服务器带来的效率低下、成本高的问题。该方法包括:边缘节点在接收到用户的安全套接层SSL/安全传输层TLS握手请求时,从所述至少两个Keyless Server中选择一个Keyless Server建立连接;接收所述Keyless Server发送的解密或签名后的报文。本发明提供的技术方案适用于CDN,实现了高效高稳定性的HTTPs握手过程。 | ||
搜索关键词: | 一种 https 握手 方法 装置 系统 | ||
【主权项】:
1.一种以安全为目标的超文本传输协议通道HTTPs握手方法,其特征在于,在内容分发网络CDN内部署有至少两台无密钥加载服务器Keyless Server和一个存储至少一个私钥的证书中心,该方法包括:边缘节点在接收到用户的安全套接层SSL/安全传输层TLS握手请求时,从所述至少两个Keyless Server中选择一个Keyless Server建立连接;被边缘节点选择的Keyless Server根据从所述证书中心获取的私钥,对报文进行解密或签名,并将解密或签名后的报文发送给所述边缘节点;所述边缘节点接收所述Keyless Server根据从所述证书中心获取的私钥对报文进行解密或签名后发送的解密或签名后的报文,基于所述解密或签名后的报文完成握手过程;其中,所述证书中心接收所述Keyless Server读取私钥的请求,从本地存储中提取与所述Keyless Server对应的私钥,向所述Keyless Server返回所述私钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州白山云科技有限公司,未经贵州白山云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710319670.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种IP地址分析方法及系统
- 下一篇:文件处理方法及装置