1. HTTPS工作原理 HTTPS在传输数据之前需要客户端(浏览器)与服务端(网站)之间进行一次握手,(目的是安全的获得对称密钥用户后续传输加密)过程的简单描述如下: a).浏览器讲自己支持的多个加密规则发送给网站 b).网站发送SSL证书(见下节).网站从中选出一组加密算法与HASH算法,并将自己的身份信息以证书的形式发 回给浏览器.证书里面包含了网站地址,加密公钥,以及证书的颁发机构等信息. c).浏览器验证/安装证书 1). 验证证书的合法性,如果证书不受受信任,则会给出证书不受信的提示…