对称和非对称加密是在TLS协议中的 TSl:是SSL的进化版,https通常运行在ssl/tls,应用在传输层与应用层之间 SSL采用对称加密 TSL采用对称/非对称混合加密 对称加密主要的不安全性来源:要将密钥发送给对方时可能遭受信息盗窃 混合加密并不会有信息被盗窃的风险,因为的对称密钥传递是用非对称加密,只有服务器的私钥能打开,而最后一步也没有传递对称密钥,因为客户端本身就有对称密钥,只需把“盒子”传递过来即可