https连接过程

  1. 【https连接过程】客户端向服务器发送通信请求
  2. 服务端发送自己的数字证书,证书中有一个公钥用来加密信息,私钥由“服务器”持有(非对称加密)
  3. 客户端生成随机字符串让服务端用私钥加密并发送回来,客户端用公钥解密密文比对是否与随机字符串一致,一致则确认服务端身份
  4. 验证身份后,客户端用生成对称加密算法和秘钥,用公钥加密发送给服务器
  5. 服务器用私钥解密获取秘钥
  6. 双方用秘钥加密信息通信

    推荐阅读