# HTTPS - HTTPS = HTTP + SSL/TLS - SSL - 安全套接字协议 - TLS - SSL 升级版 **加密** - 非对称加密 - 客户端 -> 移动端 - 客户端 - 公钥加密 - 服务端 - 私钥解密 - 优点 - 密钥生成以及加解密需要耗费较多的系统资源 - 对称加密 - HTTPS 消息加密方法 - 核心 - 双方共享唯一密钥 `k` - 通过 `k` 进行加密解密 *实际操作* - 先通过一次非对称加密协商对称加密密钥 - 双方使用对称密钥进行后续通信 **问题** - 非对称加密可能会有 *中间人攻击* (伪造私钥) -> 引入 CA 认证,客户端从 CA 证书中获取公钥 - CA 可能会被冒充 ? -> 根证书预置在操作系统中,无法伪造