<span style="color:#333333;">面试吉比特的时候就问了我http请求头响应头的知识,还有https,我的理解,服务器用明文的方式给客户端发送自己的公钥,客户端收到公钥之后,会生成一把密钥(对称加密用的),然后用服务器的公钥对这把密钥进行加密,之后再把密钥传输给服务器,服务器收到之后进行解密,最后服务器就可以安全着得到这把密钥了,而客户端也有同样一把密钥,他们就可以进行对称加密了(对象加密效率高)。(这中间为了保证这个公钥是服务端的需要服务端提供CA证书和数字签名,否则会有中间人劫持的情况出现);</span><br />
7

相关推荐

不愿透露姓名的神秘牛友
04-22 18:57
点赞 评论 收藏
分享
牛客网
牛客企业服务