能不能用一句話總結(jié)HTTPS奖年?
答案是不能细诸,因?yàn)镠TTPS本身實(shí)在太復(fù)雜陋守。但是我還是嘗試使用一段話來總結(jié)HTTPS:
HTTPS要使客戶端與服務(wù)器端的通信過程得到安全保證,必須使用的對(duì)稱加密算法水评,但是協(xié)商對(duì)稱加密算法的過程猩系,需要使用非對(duì)稱加密算法來保證安全,然而直接使用非對(duì)稱加密的過程本身也不安全中燥,會(huì)有中間人篡改公鑰的可能性寇甸,所以客戶端與服務(wù)器不直接使用公鑰,而是使用數(shù)字證書簽發(fā)機(jī)構(gòu)頒發(fā)的證書來保證非對(duì)稱加密過程本身的安全疗涉。這樣通過這些機(jī)制協(xié)商出一個(gè)對(duì)稱加密算法拿霉,就此雙方使用該算法進(jìn)行加密解密。從而解決了客戶端與服務(wù)器端之間的通信安全問題咱扣。