前言: 网上聊 HTTPS 的文章已经数都数不过来了吧,厚着脸皮,整理下读书笔记,结合平常项目的实践,也来聊聊 HTTPS. 一.为什么需要 HTTPS? 众所周知,HTTP 协议具有无连接.不可靠.尽最大努力的特点,这也为 HTPP 协议带来信息窃听或身份伪装等安全问题.主要体现在几个方面: 通信使用明文(不加密),内容可能会被窃听. 不验证通信方的身份,因此有可能遭遇伪装. 无法证明报文的完整性,所以有可能已遭篡改. 那要如何做到防止窃听保护信息呢?最为普及的就是加密技术. 通信的加密:用…