[發(fā)明專利]一種支持SSL協(xié)議同算法多證書的匹配方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201711065867.5 | 申請日: | 2017-11-02 |
| 公開(公告)號: | CN107995165A | 公開(公告)日: | 2018-05-04 |
| 發(fā)明(設(shè)計)人: | 朱明芳 | 申請(專利權(quán))人: | 上海斐訊數(shù)據(jù)通信技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 上海碩力知識產(chǎn)權(quán)代理事務(wù)所(普通合伙)31251 | 代理人: | 郭桂峰 |
| 地址: | 201616 *** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 支持 ssl 協(xié)議 算法 證書 匹配 方法 系統(tǒng) | ||
1.一種支持SSL協(xié)議同算法多證書的匹配方法,其特征在于,包括步驟:
S100服務(wù)端建立一個證書池;將所有的證書都加載到該證書池中;
S200客戶端發(fā)起證書校驗;
S300服務(wù)端根據(jù)客戶端支持的算法信息去匹配所述算法下的證書隊列;以及
S400服務(wù)端判斷當(dāng)前證書是否匹配;如果匹配,則進行下一個證書的匹配,直至所有證書都匹配完成后將結(jié)果返回給客戶端。
2.根據(jù)權(quán)利要求1所述的一種支持SSL協(xié)議同算法多證書的匹配方法,其特征在于,所述步驟S100中,將所有的證書都加載到該證書池中時以算法來區(qū)分不同的證書字典,每個證書字典里面包含所述算法的證書隊列。
3.根據(jù)權(quán)利要求1所述的一種支持SSL協(xié)議同算法多證書的匹配方法,其特征在于,所述步驟S300中,優(yōu)先選擇第一個算法,從算法隊列的第一個證書開始匹配。
4.根據(jù)權(quán)利要求1所述的一種支持SSL協(xié)議同算法多證書的匹配方法,其特征在于,所述步驟S400中,如果當(dāng)前證書匹配失敗,則將證書信息返回至客戶端,并進行下一個證書的匹配,如果所有證書都匹配失敗則通訊失敗。
5.根據(jù)權(quán)利要求1所述的一種支持SSL協(xié)議同算法多證書的匹配方法,其特征在于,所述證書池為所述服務(wù)端內(nèi)存中存儲的數(shù)據(jù),所述證書池中的每個證書包括算法、公鑰、私鑰、廠商、有效期的信息。
6.根據(jù)權(quán)利要求1所述的一種支持SSL協(xié)議同算法多證書的匹配方法,其特征在于,所述步驟S200中,所述客戶端向所述服務(wù)端發(fā)起證書校驗,是將所述客戶端的算法信息發(fā)送至所述服務(wù)端。
7.一種支持SSL協(xié)議同算法多證書的匹配系統(tǒng),其特征在于,包括服務(wù)端及客戶端,所述服務(wù)端包括證書池及判斷模塊,所述證書池中包括所有的證書;所述客戶端包括所有支持的算法信息,所述客戶端將算法信息發(fā)送至所述服務(wù)端,所述服務(wù)端根據(jù)所述客戶端的算法信息匹配所述證書池中的證書,通過所述判斷模塊判斷每一個證書是否匹配所述客戶端的算法信息,如果所有證書都匹配,則匹配完成后將結(jié)果返回至所述客戶端;如果所有證書都匹配失敗,則通訊失敗。
8.根據(jù)權(quán)利要求7所述的一種支持SSL協(xié)議同算法多證書的匹配系統(tǒng),其特征在于,所述證書加載到所述證書池中時是以算法來區(qū)分不同的證書字典,每個證書字典里面包含所述算法的證書隊列。
9.根據(jù)權(quán)利要求7所述的一種支持SSL協(xié)議同算法多證書的匹配系統(tǒng),其特征在于,所述證書池為所述服務(wù)端內(nèi)存中存儲的數(shù)據(jù);每個證書包括算法、公鑰、私鑰、廠商、有效期的信息。
10.根據(jù)權(quán)利要求7所述的一種支持SSL協(xié)議同算法多證書的匹配系統(tǒng),其特征在于,所述服務(wù)端根據(jù)所述客戶端支持的算法信息去匹配所述算法下的證書隊列時優(yōu)先選擇第一個算法,從算法隊列的第一個證書開始匹配。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海斐訊數(shù)據(jù)通信技術(shù)有限公司,未經(jīng)上海斐訊數(shù)據(jù)通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711065867.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 更新SSL證書的計算機系統(tǒng)和方法
- 國密SSL協(xié)議和標(biāo)準(zhǔn)SSL協(xié)議轉(zhuǎn)發(fā)系統(tǒng)及方法
- SSL握手報文的解析方法及裝置
- SSL/TLS代理及其協(xié)商方法、設(shè)備、計算機可讀存儲介質(zhì)
- SSL通信方法、裝置及存儲介質(zhì)
- 一種SSL VPN認(rèn)證方法、客戶端、服務(wù)器及網(wǎng)關(guān)
- 非法SSL證書的識別方法及裝置
- 基于SSL的服務(wù)器健康檢測方法、裝置、電子設(shè)備
- 一種建立SSL VPN隧道的方法及裝置
- 一種SSL證書監(jiān)控方法、系統(tǒng)、裝置、設(shè)備及存儲介質(zhì)
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





