浏览器使用什么密钥来加密预先加载的HSTS站点的HTTPS请求?

问题描述 投票:0回答:1

据我所知,HTTPS请求是在初始握手期间使用服务器提供的公钥加密的常规HTTP请求。

我一直在阅读有关HSTS的内容,但未能找到与预加载的HSTS列表中的网站的公钥相关的任何内容。这些网站的公钥是否也已预先加载?或者,这个密钥是由服务器在初始握手时发送的,就像在任何HTTPS请求中一样?

https hsts
1个回答
2
投票

服务器在初始握手时发送的密钥是否与任何HTTPS请求一样?

是。 HSTS只是说“始终对此域使用HTTPS,因此在发送之前自动更正任何http://调用https://”。

它没有说明如何建立HTTPS连接,这是通过通常的方式完成的。

© www.soinside.com 2019 - 2024. All rights reserved.