1.一種減少SSL占用空間的方法,其特征在于,將服務(wù)器信息寫入客戶端的SSL軟件代碼中,并且預(yù)先在客戶端和服務(wù)器端分別建立一個(gè)相同的預(yù)設(shè)密鑰,該方法包括:
所述客戶端向所述服務(wù)器端發(fā)送連接請(qǐng)求;
所述服務(wù)器端接收到所述連接請(qǐng)求后,向所述客戶端發(fā)送利用所述預(yù)設(shè)密鑰加密后的偽證書文件,所述偽證書文件包含所述服務(wù)器的公鑰數(shù)據(jù)和身份信息;
所述客戶端接收到所述偽證書文件后,利用所述預(yù)設(shè)密鑰對(duì)所述偽證書文件進(jìn)行解密,得到所述服務(wù)器的公鑰數(shù)據(jù)和身份信息;
所述客戶端比較所述身份信息與所述寫入客戶端的SSL軟件代碼中的服務(wù)器信息是否相符合,若是,則所述服務(wù)器滿足預(yù)設(shè)的服務(wù)器,若否,則所述客戶端斷掉與所述服務(wù)器的連接。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述服務(wù)器信息包括:
簽名算法、用戶名稱、證書有效期和公鑰信息。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括:
存儲(chǔ)所述加密后的偽證書文件和所述服務(wù)器的公鑰數(shù)據(jù)和身份信息。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括:
查詢所述服務(wù)器的公鑰數(shù)據(jù)和身份信息。
5.一種減少SSL占用空間的系統(tǒng),其特征在于,該系統(tǒng)包括:
第一發(fā)送單元,用于所述客戶端向所述服務(wù)器端發(fā)送連接請(qǐng)求;
第二發(fā)送單元,用于所述服務(wù)器端接收到所述連接請(qǐng)求后,向所述客戶端發(fā)送利用所述預(yù)設(shè)密鑰加密后的偽證書文件,所述偽證書文件包含所述服務(wù)器的公鑰數(shù)據(jù)和身份信息;
解密單元,用于所述客戶端接收到所述偽證書文件后,利用所述預(yù)設(shè)密鑰對(duì)所述偽證書文件進(jìn)行解密,得到所述服務(wù)器的公鑰數(shù)據(jù)和身份信息;
比較單元,用于所述客戶端比較所述身份信息與所述寫入客戶端的SSL軟件代碼中的服務(wù)器信息是否相符合,若是,則所述服務(wù)器滿足預(yù) 設(shè)的服務(wù)器,若否,則所述客戶端斷掉與所述服務(wù)器的連接。
6.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,還包括:
寫入單元,用于將服務(wù)器信息寫入客戶端的SSL軟件代碼中;
建立單元,用于預(yù)先在客戶端和服務(wù)器端分別建立一個(gè)相同的預(yù)設(shè)密鑰。
7.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,還包括:
存儲(chǔ)單元,用于存儲(chǔ)所述加密后的偽證書文件和所述服務(wù)器的公鑰數(shù)據(jù)和身份信息。
8.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,還包括:
查詢單元,用于查詢所述服務(wù)器的公鑰數(shù)據(jù)和身份信息。