WsztRush

SSL/TLS与安全

坏蛋不会放过任何一丝作恶的机会,当信息在互联网上裸奔时,可能被:

  1. 窃听
  2. 篡改

于是有了SSL(Secure Sockets Layer)及TLS(Transport Layer Security)对数据的传输进行加密。

数字证书

在网络中可能有人冒充服务器:

客户 to 冒牌服务器:你好
冒牌服务器 to 客户:你好,我是服务器
客户 to 冒牌服务器:我的密码是xxx  

现在悲剧了:密码告诉别人等于把所有的信息都告诉了别人。