开篇 在前端面试博弈过程中经常会被问到https、ssl相关内容,我们对比总结一下。 在http协议中可能存在信息窃听或者身份伪装的安全问题,使用https可以通信机制可以有效的防止这些问题。 https = http + ssl 背景 http 和 https的区别 http的缺点 使用明文通信,内容可能会被窃听,并且随意篡改 不验证通信双方身份,有可能遭遇伪装 无法证明报文的完整性,内容可能遭到篡改 HTTP + 加密 + 认证 + 完整性保护 = HTTPS HTTPS 是身披SSL外壳的HTTP https…