三胖

Https的前世今生

喜欢而已 提交于 2020-01-14 06:03:23
1、年前会议 马上要过年了,公司业务上的需求也少了很多,这不,王小二他们召开了一场技术会议,盘点年前能干点啥。 只见C哥写了一份清单,其中一项是全站升级https。 C哥说:https是一种趋势,但目前我们接口还是http的。appstore也一直要求使用https,从安全性以及appstore审核的角度来看,我们年前得全站升级https。有谁自告奋勇吗? 小二想了一下:我来做吧C哥,正好了解下https。 C哥:好,小二,那你接下来研究下https,然后有时间再给我们分享下。 小二:好的C哥,保证完成! 2、深藏不露张三胖 听说小二要做https,运维张三胖走到小二身旁。 张三胖:小二,听说你要做https? 小二:是啊,三胖哥,我们得全站升级https。你之前了解过吗? 张三胖:哈哈,我还真了解过,升级https是个不错的注意。 小二:三胖哥,那太好了,你有时间给我讲讲?我就不用花时间去查资料了。 张三胖:好,我现在正有时间,给你讲讲,也正好复习下。 小二:多谢三胖哥,今中午请你吃饭啊。 3、对称加密不足够 三胖:小二,假设你用http协议给你女朋友发一封私密消息。这样有没有泄密的风险呢? 小二:当然有了,http协议是明文传输,传输数据过程中的任何第三方都可以截获并篡改该明文。 三胖微微一笑:是的,我们画幅图表示下,你就知道信息被篡改多尴尬了,哈哈。 小二:啊?确实是