https原理及注意事项

上述图片明确的说明了https的运行流程,这里只想补充几个知识点。

首先5-6的过程为什么会存在?公司钥算法是异常复杂的,生成及加密解密都只能依赖于软件实现,十分耗费资源,因此为了节省资源,在需要长期大量传输非关键信息时,都会选择采用以上办法。先生成公私钥然后采用公私钥加密对称秘钥,然后使用对称秘钥完成后续传输。

公私钥从哪里来?可自建或从cfca购买,自建证书不花钱,但问题是网页会弹出未授信的证书,要求确认,这对面向公众的平台来说是不可以接受的,在客户端可以通过配置实现,对用户无影响可使用。购买的证书一个就至少需要几毛钱。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容