传输过程整体来讲:算法
(1)客户端提供【客户端随机数、可选算法套件、sessionId】等信息session
(2)服务端提供【服务端随机数、选用算法套件、sessionId】等信息加密
(3)服务端提供证书blog
(4)服务端与客户端互换算法须要的参数io
(5)客户端根据前面提到的随机数和参数生成master secret,确认开始使用指定算法加密,并将握手信息加密传输给服务端,用来校验握手信息、秘钥是否正确ast
(6)服务端进行与(5)同样的操做随机数
(7)客户端、服务端能够用master secret进行加密通信im