[發明專利]一種HTTPs握手方法、裝置和系統有效
| 申請號: | 201710319670.3 | 申請日: | 2017-05-09 |
| 公開(公告)號: | CN107707517B | 公開(公告)日: | 2018-11-13 |
| 發明(設計)人: | 林勝恩;苗輝 | 申請(專利權)人: | 貴州白山云科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京名華博信知識產權代理有限公司 11453 | 代理人: | 李冬梅;苗源 |
| 地址: | 100015 北京市朝陽區酒仙橋*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 https 握手 方法 裝置 系統 | ||
1.一種以安全為目標的超文本傳輸協議通道HTTPs握手方法,其特征在于,在內容分發網絡CDN內部署有至少兩臺無密鑰加載服務器Keyless Server和一個存儲至少一個私鑰的證書中心,該方法包括:
邊緣節點在接收到用戶的安全套接層SSL/安全傳輸層TLS握手請求時,從所述至少兩個Keyless Server中選擇一個Keyless Server建立連接;
被邊緣節點選擇的Keyless Server根據從所述證書中心獲取的私鑰,對報文進行解密或簽名,并將解密或簽名后的報文發送給所述邊緣節點;
所述邊緣節點接收所述Keyless Server根據從所述證書中心獲取的私鑰對報文進行解密或簽名后發送的解密或簽名后的報文,基于所述解密或簽名后的報文完成握手過程;
其中,所述證書中心接收所述Keyless Server讀取私鑰的請求,從本地存儲中提取與所述Keyless Server對應的私鑰,向所述Keyless Server返回所述私鑰。
2.根據權利要求1所述的HTTPs握手方法,其特征在于,在CDN內部署Keyless Server具體為在每個邊緣節點內部署至少兩臺Keyless Server。
3.根據權利要求1或2所述的HTTPs握手方法,其特征在于,該方法還包括:
針對所述邊緣節點,配置各個Keyless Server的權重信息,以指示所述邊緣節點根據所述權重信息選擇Keyless Server。
4.根據權利要求1所述的HTTPs握手方法,其特征在于,該方法還包括:
設置所述邊緣節點與所述Keyless Server的長連接時間,指示所述邊緣節點在與所述Keyless Server建立連接時依照所述長連接時間建立長連接。
5.根據權利要求3所述的HTTPs握手方法,其特征在于,該方法還包括:
所述邊緣節點在當前連接的Keyless Server故障時,根據所述權重信息,選擇其他Keyless Server進行連接。
6.根據權利要求1所述的HTTPs握手方法,其特征在于,該方法還包括:
所述至少兩個Keyless Server分別與所述證書中心建立HTTPs協議加密連接,預先按需讀取私鑰。
7.根據權利要求1所述的HTTPs握手方法,其特征在于,該方法還包括:
所述Keyless Server將自所述證書中心讀取的私鑰存儲在內存中。
8.根據權利要求1所述的HTTPs握手方法,其特征在于,該方法還包括:
在至少一個Keyless Server上安裝硬件加速卡。
9.根據權利要求1所述的HTTPs握手方法,其特征在于,該方法還包括:
所述證書中心使用芯片對私鑰進行硬件加密,將加密后的私鑰存放于本地的存儲介質中。
10.一種HTTPs握手系統,包含至少一個CDN的邊緣節點,其特征在于,該系統還包含部署于所述CDN中的至少兩臺Keyless Server和一個存儲至少一個私鑰的證書中心;
所述邊緣節點,用于在接收到用戶的安全套接層SSL/TLS握手請求時,從所述至少兩個Keyless Server中選擇一個Keyless Server建立連接,接收所述Keyless Server發送的解密或簽名后的報文;
所述Keyless Server,用于根據從所述證書中心獲取的私鑰,對報文進行解密或簽名,將解密或簽名后的報文發送給所述邊緣節點;
所述證書中心,用于接收所述Keyless Server讀取私鑰的請求,從本地存儲中提取與所述Keyless Server對應的私鑰,向所述Keyless Server返回所述私鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于貴州白山云科技有限公司,未經貴州白山云科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710319670.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種IP地址分析方法及系統
- 下一篇:文件處理方法及裝置





