HTTPS 面试题29 题
- 01 对称加密和非对称加密有什么区别?
- 02 常见的加密算法和摘要算法有哪些?
- 03 什么是 HSTS?它如何防止 SSL 剥离攻击?
- 04 什么是数字签名?它和加密有什么区别?
- 05 什么是中间人攻击?HTTPS 是如何防范的?
- 06 数字证书是什么?证书链是如何验证的?
- 07 HTTPS 比 HTTP 慢吗?有哪些性能优化手段?
- 08 HTTPS 握手为什么需要三个随机数?
- 09 TLS 1.2 和 TLS 1.3 有什么区别?
- 10 TLS ALPN 是什么?HTTPS 如何协商使用 HTTP/1.1 还是 HTTP/2?
- 11 TLS SNI 是什么?为什么 HTTPS 多域名部署需要它?
- 12 什么是前向安全性?为什么现代 TLS 用 ECDHE?
- 13 什么是双向 TLS(mTLS)?它和普通 HTTPS 有什么区别?
- 14 什么是证书固定(Certificate Pinning)?它有什么风险?
- 15 证书吊销是怎么回事?CRL 和 OCSP 有什么区别?
- 16 HTTPS 的工作原理是什么?TLS 握手过程是怎样的?
- 17 TLS 会话恢复是什么?Session ID、Session Ticket 和 0-RTT 有什么区别?
- 18 自签名证书和内网 CA 证书有什么区别?为什么浏览器会提示不安全?
- 19 HTTPS 私钥泄露后应该怎么处理?为什么只换证书不一定够?
- 20 HTTPS 下 Cookie 的 Secure、HttpOnly、SameSite 属性分别解决什么问题?
- 21 HTTPS 页面中的混合内容是什么?浏览器为什么会阻止部分 HTTP 资源?
- 22 HTTPS 证书的 SAN 和通配符域名是什么?浏览器如何做域名匹配?
- 23 OCSP Stapling 是什么?它为什么能优化 HTTPS 证书吊销检查?
- 24 TLS 密码套件是什么?AEAD 算法为什么在现代 TLS 中常见?
- 25 TLS 终止是什么?负载均衡终止 HTTPS 后还算端到端加密吗?
- 26 TLS handshake failure 常见原因有哪些?线上 HTTPS 握手失败怎么排查?
- 27 TLS Record Protocol 是什么?HTTPS 应用数据是如何被分片、加密和校验的?
- 28 证书透明度 Certificate Transparency 是什么?它如何发现误签证书?
- 29 HTTPS 在 HTTP/3 中是怎么工作的?QUIC 为什么内置 TLS 1.3?
没有符合条件的题目。