摘要
本发明提供了一种加密通道的构建方法、系统及服务器,涉及加密技术领域,包括:获取客户端发送的通讯请求信息,其中,通讯请求信息包括:客户端支持的密码算法和协议版本;将密码算法和协议版本,与安全网关中的目标证书集合进行数据匹配处理,得到目标证书,其中,目标证书集合为对多种数字认证证书进行风险识别处理后,得到的目标证书集合;将目标证书反馈至客户端,以供客户端根据目标证书对客户端内的证书进行校验;响应针对于客户端发送的加密通信请求,建立与客户端之间的第一加密通道和与服务端之间的第二加密通道。本发明可以显著提升客户端与服务端之间的加密通道的构建效率。
技术关键词
客户端
数字认证
加密
证书信息
密码算法
计算机可执行指令
服务端
安全网
构建系统
网关
受信任证书
识别模块
解密密钥
通讯
多通道
风险
处理器