http協議傳輸的數據都是未加密的,也就是明文的,因此使用http協議傳輸隱私信息非常不安全,為了保證這些隱私數據能加密傳輸,部署SSL證書來實現https化加密
https是采用非對稱加密算法+對稱加密算法來保證數據的安全(c客戶端|s服務端)。首先由c發起https請求s,s收到請求后返回證書(公鑰),然后c收到公鑰后隨機生成一個稱加密的密鑰,并使用s返回的公鑰加密生成的密鑰,發送至s,s使用自己的私鑰解密得到c的密鑰,后續都是用c生成的密鑰進行通信
對于如何在java中應用,可以在安信證書申請,安信證書不僅支持多種不同的SSL證書類型,而且還支持安裝一站式服務,售后服務也很到位