使用 HTTPS 連接時(shí),服務(wù)器要求有公鑰和簽名的證書(shū)。
當(dāng)使用 https 連接,服務(wù)器響應(yīng)初始連接,并提供它所支持的加密方法。
作為回應(yīng),客戶(hù)端選擇一個(gè)連接方法,并且客戶(hù)端和服務(wù)器端交換證書(shū)驗(yàn)證彼此身份。
完成之后,在確保使用相同密鑰的情況下傳輸加密信息,然后關(guān)閉連接。
為了提供 https 連接支持,服務(wù)器必須有一個(gè)公鑰證書(shū),該證書(shū)包含經(jīng)過(guò)證書(shū)機(jī)構(gòu)認(rèn)證的密鑰信息,大部分證書(shū)都是通過(guò)第三方機(jī)構(gòu)授權(quán)的,以保證證書(shū)是安全的。
注
如果某個(gè)網(wǎng)站要求你填寫(xiě)信用卡信息,首先你要檢查該網(wǎng)頁(yè)是否使用 https 加密連接,如果沒(méi)有,那么請(qǐng)不要輸入任何敏感信息如信用卡號(hào)。