买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种在服务器上实现ssl/tls协议版本支持兼容的方法_四川启睿克科技有限公司_202311593923.8 

申请/专利权人:四川启睿克科技有限公司

申请日:2023-11-27

公开(公告)日:2024-01-09

公开(公告)号:CN117376448A

主分类号:H04L69/18

分类号:H04L69/18;H04L67/02;H04L61/4511

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.01.26#实质审查的生效;2024.01.09#公开

摘要:本发明涉及服务器安全领域,其公开了一种在服务器上实现ssltls协议版本支持兼容的方法,通过低成本、简单易实施的方式实现对不同业务的ssltls协议版本支持的兼容,且避免引入全局延时对整体请求处理效率的影响。本发明方案在服务器的用户层引入用于接收和存储用户配置的用户配置模块,使得用户可以配置业务站点支持的ssltls协议类型,并通过对https的握手流程进行改造,在https握手过程中根据客户端的sni来区分站点,根据站点返回不同的ssltls协议版本支持。本发明适用于服务器使用单个server模块为后端多个站点或服务提供代理或转发的场景。

主权项:1.一种在服务器上实现ssltls协议版本支持兼容的方法,应用于使用单一server模块为后端多个站点提供代理或转发服务的反向代理服务器中,其特征在于,该方法包括:在服务器的用户层引入用于接收和存储用户配置的用户配置模块,配置内容包括ssltls协议版本支持映射表和非sni客户端映射表,所述ssltls协议版本支持映射表用于保存站点域名的ssltls版本支持情况;所述非sni客户端映射表用于指定不带sni信息的客户端ip应当返回的域名;对https的握手流程进行修改:在tls握手阶段,客户端发送握手请求后,服务器接收客户端的握手请求并获取sni和ssltls协议版本信息,若获取到sni,则根据sni信息查询ssltls协议版本支持映射表判断请求的ssltls版本是否合法,若无法获取到sni,则根据非sni客户端映射表获取客户端的域名后再查询ssltls协议版本支持映射表。

全文数据:

权利要求:

百度查询: 四川启睿克科技有限公司 一种在服务器上实现ssl/tls协议版本支持兼容的方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。