一种HTTPS服务的部署方法
Abstract:
本发明公开了一种HTTPS服务的部署方法,包括以下步骤:设置私钥服务器,CDN节点从私钥服务器下载经过加密的私钥和解密方法,并存放在CDN节点的内存中;客户端与服务器进行握手时,服务器使用私钥进行解密,使用内存中的解密方法解密密钥,完成握手过程;结束握手过程,立即清空明文私钥;握手成功后,客户端与CDN节点通过对称密钥进行通信;CDN节点向源站转发客户端请求,并将源站反馈结果返回到客户端,完成访问过程。本发明不在CDN节点部署私钥,将加密后的私钥部署在私钥服务器,将私钥进行加密和对应解密方法作为数据进行传输和存贮,客户端接入过程使用内存中的数据,不需要私钥服务器介入,提高了系统的性能和可靠性。
Public/Granted literature
Patent Agency Ranking
0/0