首页
学习
活动
专区
圈层
工具
发布

HSTS实施
EN

Security用户
提问于 2015-05-12 11:06:52
回答 1查看 211关注 0票数 -1

我对使用HSTS有一点疑问,根据这段视频,一旦HSTS实现,所有的URL都将在HTTPS中运行,但我们都知道,在使用SSL时,我们需要预先指定的加密算法和密钥交换。

我的疑问是,因为第一个请求是用HTTPS实现的,所以他们会使用上一次连接会话中指定的相同的算法和密钥吗?

EN

回答 1

Security用户

发布于 2015-05-12 12:41:14

这在HTTP上发生,一旦密钥被共享并且算法被确定,进一步的数据将被加密,但是在HSTS中,所有的数据都是从第一个请求本身加密的,所以客户机和服务器正在使用以前HTTPS会话中确定的算法和密钥,或者它是如何工作的,如何在不共享密钥的情况下加密第一个请求?

它仍然使用HTTPS服务来协商SSL版本、密码和加密密钥。不需要让一个普通的HTTP服务监听您的服务器。

HSTS只会迫使浏览器“记住”不要在域上使用普通HTTP --它不会影响SSL握手。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/89060

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档