[發(fā)明專利]HTTPS連接驗(yàn)證的方法和裝置、可讀存儲(chǔ)介質(zhì)、終端有效
| 申請(qǐng)?zhí)枺?/td> | 201410484630.0 | 申請(qǐng)日: | 2014-09-19 |
| 公開(kāi)(公告)號(hào): | CN105429934B | 公開(kāi)(公告)日: | 2019-07-19 |
| 發(fā)明(設(shè)計(jì))人: | 王小龍 | 申請(qǐng)(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 廣州華進(jìn)聯(lián)合專利商標(biāo)代理有限公司 44224 | 代理人: | 何平;鄧云鵬 |
| 地址: | 518000 廣東省深圳*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | https 連接 驗(yàn)證 方法 裝置 | ||
本發(fā)明涉及一種HTTPS連接驗(yàn)證的方法和裝置。所述方法包括以下步驟:向網(wǎng)站發(fā)起HTTPS連接請(qǐng)求時(shí),獲取所述網(wǎng)站的證書(shū);對(duì)所述證書(shū)及除根證書(shū)外的所述證書(shū)的其余父證書(shū)進(jìn)行驗(yàn)證;若所述證書(shū)及其余父證書(shū)驗(yàn)證通過(guò),則判斷所述根證書(shū)是否在預(yù)先設(shè)置的認(rèn)可的證書(shū)庫(kù)中,若是,則所述證書(shū)驗(yàn)證通過(guò),繼續(xù)HTTPS連接,若否,則對(duì)所述證書(shū)、根證書(shū)及HTTPS連接所訪問(wèn)網(wǎng)站的統(tǒng)一資源定位符進(jìn)行校驗(yàn),判斷所述證書(shū)、根證書(shū)及HTTPS連接所訪問(wèn)網(wǎng)站的統(tǒng)一資源定位符是否在預(yù)先配置的證書(shū)驗(yàn)證集合中,若是,則所述證書(shū)驗(yàn)證通過(guò),繼續(xù)HTTPS連接,否則結(jié)束。上述HTTPS連接驗(yàn)證的方法和裝置,不需安裝根證書(shū),避免了對(duì)系統(tǒng)的威脅,提高了系統(tǒng)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,特別是涉及一種HTTPS連接驗(yàn)證的方法和裝置。
背景技術(shù)
由于信息安全等各方面的因素,一些網(wǎng)站使用自己的證書(shū)體系,自己生成根證書(shū),自己簽發(fā)證書(shū),例如鐵路客戶服務(wù)中心需要安裝其根證書(shū)。因這類網(wǎng)站的根證書(shū),不是由國(guó)際上受信任的證書(shū)簽發(fā)機(jī)構(gòu)簽發(fā),所以沒(méi)有內(nèi)置在操作系統(tǒng)的證書(shū)Store中。
當(dāng)瀏覽器訪問(wèn)這些網(wǎng)站,進(jìn)行HTTPS(Hyper Transfer Protocol Over SecureSocket Layer,以安全為目標(biāo)的超文本傳輸協(xié)議)驗(yàn)證時(shí),或彈出安全警告,或者由于證書(shū)原因而阻止繼續(xù)訪問(wèn),用戶為了繼續(xù)訪問(wèn),需要按照網(wǎng)站要求安裝根證書(shū),因安裝的根證書(shū)并非國(guó)際上受信任的根證書(shū),對(duì)整個(gè)系統(tǒng)的安全造成潛在的威脅。
發(fā)明內(nèi)容
基于此,有必要針對(duì)傳統(tǒng)的HTTPS連接驗(yàn)證需要安裝根證書(shū)而影響系統(tǒng)安全的問(wèn)題,提供一種HTTPS連接驗(yàn)證的方法,不需安裝根證書(shū),提高了系統(tǒng)的安全性。
此外,還有必要提供一種HTTPS連接驗(yàn)證的裝置。
一種HTTPS連接驗(yàn)證的方法,包括以下步驟:
向網(wǎng)站發(fā)起HTTPS連接請(qǐng)求時(shí),獲取所述網(wǎng)站的證書(shū);
對(duì)所述證書(shū)及除根證書(shū)外的所述證書(shū)的其余父證書(shū)進(jìn)行驗(yàn)證;
若所述證書(shū)及其余父證書(shū)驗(yàn)證通過(guò),則判斷所述根證書(shū)是否在預(yù)先設(shè)置的認(rèn)可的證書(shū)庫(kù)中,若是,則所述證書(shū)驗(yàn)證通過(guò),繼續(xù)HTTPS連接,若否,則對(duì)所述證書(shū)、根證書(shū)及HTTPS連接所訪問(wèn)網(wǎng)站的統(tǒng)一資源定位符進(jìn)行校驗(yàn),判斷所述證書(shū)、根證書(shū)及HTTPS連接所訪問(wèn)網(wǎng)站的統(tǒng)一資源定位符是否在預(yù)先配置的證書(shū)驗(yàn)證集合中,若是,則所述證書(shū)驗(yàn)證通過(guò),繼續(xù)HTTPS連接,否則結(jié)束。
一種HTTPS連接驗(yàn)證的裝置,包括:
獲取模塊,用于向網(wǎng)站發(fā)起HTTPS連接請(qǐng)求時(shí),獲取所述網(wǎng)站的證書(shū);
驗(yàn)證模塊,用于對(duì)所述證書(shū)及除根證書(shū)外的所述證書(shū)的其余父證書(shū)進(jìn)行驗(yàn)證;
判斷模塊,用于當(dāng)所述證書(shū)及其余父證書(shū)驗(yàn)證通過(guò)時(shí),判斷所述根證書(shū)是否在預(yù)先設(shè)置的認(rèn)可的證書(shū)庫(kù)中,若是,則所述證書(shū)驗(yàn)證通過(guò),繼續(xù)HTTPS連接,若否,則對(duì)所述證書(shū)、根證書(shū)及HTTPS連接所訪問(wèn)網(wǎng)站的統(tǒng)一資源定位符進(jìn)行校驗(yàn),判斷所述證書(shū)、根證書(shū)及HTTPS連接所訪問(wèn)網(wǎng)站的統(tǒng)一資源定位符是否在預(yù)先配置的證書(shū)驗(yàn)證集合中,若是,則所述證書(shū)驗(yàn)證通過(guò),繼續(xù)HTTPS連接,否則結(jié)束。
上述HTTPS連接驗(yàn)證的方法和裝置,在向網(wǎng)站發(fā)起HTTPS請(qǐng)求時(shí),獲取網(wǎng)站的證書(shū),對(duì)該證書(shū)及其父證書(shū)進(jìn)行驗(yàn)證,并在驗(yàn)證通過(guò)后判斷對(duì)應(yīng)的根證書(shū)是否在認(rèn)可的證書(shū)庫(kù)中,若是,則該證書(shū)驗(yàn)證通過(guò),若否,則對(duì)該證書(shū)、根證書(shū)及對(duì)應(yīng)的HTTPS所訪問(wèn)的網(wǎng)站的統(tǒng)一資源定位符進(jìn)行校驗(yàn),若在配置的證書(shū)驗(yàn)證集合中,則證書(shū)驗(yàn)證通過(guò),進(jìn)行HTTPS連接,不需安裝根證書(shū),避免了對(duì)系統(tǒng)的威脅,提高了系統(tǒng)的安全性。
附圖說(shuō)明
圖1為一個(gè)實(shí)施例中HTTP連接驗(yàn)證的方法的應(yīng)用環(huán)境圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410484630.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 基于會(huì)話和協(xié)議識(shí)別HTTPS端口數(shù)據(jù)的方法
- 一種訪問(wèn)HTTPS網(wǎng)站的方法、裝置及系統(tǒng)
- 基于證書(shū)及信任鏈的通信方法和裝置
- 自簽名SSL證書(shū)處理系統(tǒng)及方法
- 報(bào)文處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于DNS over HTTPS的排名統(tǒng)計(jì)方法、裝置、系統(tǒng)及介質(zhì)
- https協(xié)議實(shí)時(shí)監(jiān)控方法、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于報(bào)文處理設(shè)備的HTTPS透明防護(hù)方法
- 網(wǎng)站支持https協(xié)議的方法和裝置
- 一種基于在線訓(xùn)練算法的惡意HTTPS流量智能分析方法
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請(qǐng)求方法、驗(yàn)證請(qǐng)求程序和存儲(chǔ)媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個(gè)驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





