关于请求
SL/TLS协议运行机制的概述
在使用不加密得传输时,信息基本是不设防、透明的,这样必然会出问题。主要问题有三类:
1.窃听风险:传输过程中,信息透明,有心人可以随意看。
2.篡改风险:传输过程中,信息被人截取,修改后再塞进去。
3.冒充风险:截获你的‘身份’,利用你的权限做他想做的事。
而 SL/TLS 的加密传播、检验检测还有身份检查三个特性,就分别解决了这些问题。
HTTPS请求过程
1.client Hello
2.server Hello
3.客户端回应
4.服务器最终回应