系统管理指南:安全性服务

解密对话密钥

服务器从客户机接收传输内容时,将发生以下情况:

  1. 服务器的本地 keyserver 在公钥数据库中查找客户机的公钥。

  2. keyserver 使用客户机的公钥以及服务器的密钥来推导公用密钥。此公用密钥与客户机计算所得的公用密钥相同。只有服务器和客户机才能计算公用密钥,因为此计算过程需要知道其中一个密钥。

  3. 内核使用公用密钥对此对话密钥进行解密。

  4. 内核调用 keyserver 以使用解密的对话密钥对客户机的时间标记进行解密。