HTTPS单向认证、双向认证、抓包原理与反抓包策略详解HTTPS单向认证、双向认证、抓包原理与反抓包策略详解一、HTTPS单向认证HTTPS单向认证是只要求站点部署 SSL证书,客户端会去验证服务器的身份,而服务器不会去验证客户端的身份。这种认证方式相对简单,但可以提供一定的 安全性。任何用户都可以访问该站点,前提是IP没有被限制等。服务端向客户端返回SSL协议版本号、加密算法种类、随机数等信息,同时返回服务器端的证书,即公钥证书。客户端接收到服务端返回的加密方式后,使用该加密方式生成产生随机码,用作通信过程中对称加密的密钥,使用服务端返回的公钥进行加密,将