http://www.ruanyifeng.com/blog/2014/02/ssl_tls.html
这篇文章,阮老师讲解了整个https的握手过程,包括怎么交换密钥和加密方法,但是他说:
"至此,整个握手阶段全部结束。接下来,客户端与服务器进入加密通信,就完全是使用普通的HTTP协议,只不过用"会话密钥"加密内容"
那后续的传输内容岂不是仍然可能遭拦截,破解?!这段话有点毁三观,不过我觉得每次传输都要进行耗时的握手也不是事
这篇文章,阮老师讲解了整个https的握手过程,包括怎么交换密钥和加密方法,但是他说:
"至此,整个握手阶段全部结束。接下来,客户端与服务器进入加密通信,就完全是使用普通的HTTP协议,只不过用"会话密钥"加密内容"
那后续的传输内容岂不是仍然可能遭拦截,破解?!这段话有点毁三观,不过我觉得每次传输都要进行耗时的握手也不是事