我有个关于保安的问题。
当我通过HTTPS访问一个网站时,从浏览器发送的数据是加密的。但是从服务器接收的数据呢?
例如,如果访问的页面显示机密信息,那么在浏览器不知道私有SSL密钥的情况下,如何在服务器端加密这些信息并在客户端进行解密?
发布于 2015-09-02 04:34:55
当您启动https会话时,浏览器和服务器协商会话密钥。。此密钥用于加密发送到服务器的数据和服务器发送给您的数据。服务器的公钥仅用于对服务器进行身份验证并启动握手。
https://stackoverflow.com/questions/32343206
复制相似问题