最近被问到http2和https的相关知识,这是一篇补基础的博客: 首先想说下https 什么是https https的主要用处: - 建立信息安全通道,保证数据传输的安全 - 确保网站的真实性,防止钓鱼网站 https原理 就是https在http下加入ssl层,加密的详细内容需要ssl/tls(运行在应用层上) https的连接是无状态的,https协议由ssl+http协议构建的可进行加密传送,身份认证的网络安全协议 首先: 加密和解密算法是公开的,密钥是保密的(通信双方才能获取到) 对称