https 在交换加密方法和密钥之后就使用 http 传输数据了?

2014-10-31 13:57:36 +08:00
 pythonee
http://www.ruanyifeng.com/blog/2014/02/ssl_tls.html

这篇文章,阮老师讲解了整个https的握手过程,包括怎么交换密钥和加密方法,但是他说:

"至此,整个握手阶段全部结束。接下来,客户端与服务器进入加密通信,就完全是使用普通的HTTP协议,只不过用"会话密钥"加密内容"

那后续的传输内容岂不是仍然可能遭拦截,破解?!这段话有点毁三观,不过我觉得每次传输都要进行耗时的握手也不是事
5802 次点击
所在节点    问与答
24 条回复
wzxjohn
2014-10-31 21:35:02 +08:00
@lightening 其实我觉得阮老师的很多话语都是有问题的,很容易让人理解错意思。。。
julyclyde
2014-11-02 17:40:03 +08:00
@wzxjohn 主要是一般新人不敢打名人的脸,怕打错了,而已。其实ruanyf真的很菜
wzxjohn
2014-11-02 17:43:08 +08:00
@julyclyde 嗯。。。之前有个V友问我关于ruanyf博客里面一篇文章的问题,我去一看发现那篇文章基本没有对的。。。都是错的。。。完全在误导读者。。。
pythonee
2014-11-04 14:03:16 +08:00
@julyclyde
@wzxjohn

这样的吗,那你们应该指出来的嘛

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/142909

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX