我试图弄清楚SSL和ipsec是如何工作的。我知道SSL和ipsec中的进程,但如果可以在传输层下面运行IPsec,为什么还要使用SSL。IPsec会对ssl所做的一切进行加密吗?
PS:我读过不同协议在加密级别上是如何工作的,但我很难理解总体情况。
谢谢。
发布于 2015-05-29 16:00:42
IPsec:通常在VPN中使用,它支持多种身份验证方法,但需要端点之间的协调才能选择密钥、根CA或其他身份验证方法。
它可以在两种模式下运行:隧道模式(其中整个数据包被加密并封装在IPsec隧道数据包报头中),或者传输模式(仅加密数据包的数据部分)。VPN使用隧道模式。
SSL:用于客户机与服务器之间的通信,因为它不需要各方之间的协调。
不需要在同一连接上使用这两种连接。
有关详细信息,请参阅此问题:是否有任何理由在IPSec上使用SSL?
https://security.stackexchange.com/questions/90380
复制相似问题