第6章确保Web安全的HTTPS

一、 HTTP的缺点   通信使用明文(不加密),内容可能被窃听(SSL提供报文加密机制) 不验证通信方的身份,因此有可能遭遇伪装(SSL的证书机制,需要客户端和服务端拥有相同的公钥证书) 无法验证报文的完整性,所以有可能已遭篡改(SSL数字签名机制)   https本质上是将http通信接口部分使用ssl和tls协议替代,即原本http和tcp层直接通信,现在变为http先和ssl层通信,然后s
相关文章
相关标签/搜索