https原理及注意事项

https原理及注意事项_第1张图片

上述图片明确的说明了https的运行流程,这里只想补充几个知识点。

首先5-6的过程为什么会存在?公司钥算法是异常复杂的,生成及加密解密都只能依赖于软件实现,十分耗费资源,因此为了节省资源,在需要长期大量传输非关键信息时,都会选择采用以上办法。先生成公私钥然后采用公私钥加密对称秘钥,然后使用对称秘钥完成后续传输。

公私钥从哪里来?可自建或从cfca购买,自建证书不花钱,但问题是网页会弹出未授信的证书,要求确认,这对面向公众的平台来说是不可以接受的,在客户端可以通过配置实现,对用户无影响可使用。购买的证书一个就至少需要几毛钱。

你可能感兴趣的:(https原理及注意事项)