HTTPS 的原理和 NodeJS 的實現

基本原理 HTTP協議採用明文傳輸數據,當涉及敏感信息的傳送時,極有可能會受到竊聽或者中間人的攻擊。HTTPS是HTTP與SSL/TLS的組合,即使用加密通訊以及網絡服務器的身份鑑定來進行信息的安全傳輸。其核心有二: 使用證書對服務器及請求端的身份驗證 使用一組對稱祕鑰加密包括請求頭在內的所有信息傳輸 握手流程 HTTPS鏈接的建立過程中涉及到服務器端證書、客戶端證書(可選)、服務器端的非對稱祕鑰
相關文章
相關標籤/搜索