明文:
对称加密:
非对称:(公钥:pk 私钥:sk)
对称+非对称: 先用非对称方式发送num1给server,server用私钥得出key(由num1算出来),自此,约定C、S以此key(num1)通讯。 每个C的num1是随机生成的,所以是独一无二的。
对称+非对称的漏洞:
解决以上漏洞--CA证书:
补充-------------
引用: 【web安全3】【硬核】HTTPS原理全解析