浏览器使用什么密钥加密预加载HSTS站点的HTTPS请求?

浏览器使用什么密钥加密预加载HSTS站点的HTTPS请求?,https,hsts,Https,Hsts,据我所知,HTTPS请求是使用服务器在初始握手期间提供的公钥加密的常规HTTP请求 我一直在阅读有关HST的文章,但没有找到任何与预装HST列表中站点的公钥相关的内容。这些站点的公钥是否也已预加载?或者,这个密钥是在初次握手时由服务器发送的,就像任何HTTPS请求一样 这个密钥是在初次握手时由服务器发送的,就像在任何HTTPS请求中一样吗 对。HSTS只是说“始终对此域使用HTTPS,以便在发送之前自动更正对HTTPS的任何http://调用” 它没有说明HTTPS连接是如何建立的,这是通过通常

据我所知,HTTPS请求是使用服务器在初始握手期间提供的公钥加密的常规HTTP请求

我一直在阅读有关HST的文章,但没有找到任何与预装HST列表中站点的公钥相关的内容。这些站点的公钥是否也已预加载?或者,这个密钥是在初次握手时由服务器发送的,就像任何HTTPS请求一样

这个密钥是在初次握手时由服务器发送的,就像在任何HTTPS请求中一样吗

对。HSTS只是说“始终对此域使用HTTPS,以便在发送之前自动更正对HTTPS的任何http://调用”

它没有说明HTTPS连接是如何建立的,这是通过通常的方式完成的

这个密钥是在初次握手时由服务器发送的,就像在任何HTTPS请求中一样吗

对。HSTS只是说“始终对此域使用HTTPS,以便在发送之前自动更正对HTTPS的任何http://调用”


它没有说明HTTPS连接是如何建立的,这是通过通常的方式完成的。

这些语句至少被大大简化了:“HTTPS请求是在初始握手期间使用服务器提供的公钥加密的常规HTTP请求”。这些语句至少被大大简化了:“HTTPS请求是使用服务器在初始握手期间提供的公钥加密的常规HTTP请求”。