https总结

前言 总结自用面试 总结 对比于http,https加入了加密,认证,完整性校验算法 是http+SSL,为了双方加密通话,用了对称加密,对称加密须要密钥交换,因而非对称加密;而为了防止中间人攻击,实际上就是为了识别公钥是来自于对方的,引入了证书体制证书体制,证书里有数字签名来保证不被篡改后端 对于消息的完整性,采用哈希检查(摘要算法?TODO)浏览器 Q:非对称加密已经很安全了,为何还要用混合加
相关文章
相关标签/搜索