Http协议
Http协议的信息传输完全以明文的方式,不做任何加密.
对称加密
双方对话前约定好同一个秘钥,后续通信中双方都使用一套秘钥对信息进行加解密.
非对称加密
非对称加密一组秘钥中,包含一个公钥和一个私钥.
双方开始通信时A提供公钥key1 , B用得到的key1加密key2发送给A,
A用自己的私钥解密得到key2 ,以后两人用key2 传输信息
安全证书
但是这两种加密都不是很安全,这时候,我们有必要引入第三方,一个权威的证书颁发机构(CA)来解决
Https协议
https的主体思想就是再http的基础上加了SSL安全层,刚才的一系列认证流程就是在SSL层中完成的