You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SSL科普:握手阶段窃取公钥能否解密服务器返回的加密数据?

问题解答

结论

不能,哪怕攻击者拿到了服务器证书里的公钥,也无法解密SSL/TLS加密的传输数据。

核心原因解释

  • 非对称加密的特性就决定了公钥不具备解密能力:公钥和私钥是成对生成的,公钥的作用仅为加密数据、验证私钥的签名,只有对应的私钥才能解密公钥加密的内容,私钥仅保存在服务器端不会对外泄露。服务器证书里的公钥本身就是公开信息,所有访问该服务的客户端都能正常获取,要是公钥能解密数据,SSL/TLS协议从设计上就不成立了。
  • SSL/TLS握手后的传输数据用对称会话密钥加密,攻击者无法获取该密钥:
    1. 如果使用RSA密钥交换流程:客户端会随机生成预主密钥,用服务器公钥加密后发给服务器,只有服务器持有的私钥能解开这个预主密钥,双方后续用这个预主密钥衍生出对称加密的会话密钥,所有业务数据都用会话密钥加密传输,攻击者拿不到预主密钥,自然无法生成会话密钥解密数据。
    2. 如果使用ECDHE等具备前向安全性的密钥交换流程:双方会各自生成临时公私钥对,交换公钥后通过密钥协商算法直接算出共享密钥,再衍生会话密钥,整个过程服务器的长期公钥仅用来做签名校验,连预主密钥都不用它加密,攻击者拿到长期公钥更是没有任何用处。

内容的提问来源于stack exchange,提问作者Denis2310

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 16:42:05