以前项目解决方案中,用http协议的asmx Web service作服务器数据访问入口,在SoapHeader中写入用户名和加盐密码进行身份认证. http asmx服务是明文传输,传输过程中数据很容易被截取.篡改.在内网使用.用户量小.安全问题不严重的情况下运行几年,没有出过大的问题. 但随着项目的发展,需要对服务器进行改造,升级成更高级的安全方式. 最先想到的是将http协议改用https,解决数据明文传输泄密以及有可能被篡改,造成服务器数据严重混乱问题. 但是,https传输存在两个问题…