这一章对当下的我来说,收获太大了,曾经我们的项目要从HTTP走向HTTPS,因为业务上公司的公有云,API数据的传输都要安全通信。曾经,我一度极度困惑,这该如何实现,如何编码,没有人告诉我,团队里也没人知道,仅有的Flask应用的REST API也都是HTTP的,上公有云用rds-service的框架,部署好了就是HTTPS的,在具体的api代码中没有看到与普通的HTTP编程有什么区别,从网上也没有搜到如何实现(搜出来的内容都是介绍SSL的,或许我没有拿Tomcat与SSL一起作为关键词搜索,因为在以前的认知中,以为是不同的编码,和用什么服务器无关,直到看到本章内容,证明我大错特错了)。后来,明白了一个道理,一是网上什么都有,但是你的认知决定了你搜不到,你搜到的不是你想要的;二是网上的博客都是碎片化的,每一篇都只是一个大框架中的一个小点,你看不到全貌,所以要系统的掌握一门技术,就是要找一本好书,慢慢消化(这是我最近感触颇深的,对我的触动很大,看书看起来慢,但是总比你像无头苍蝇在网上胡乱搜来的快,而且踏实)。
这一章的内容,同时又让我复习了曾经学过的密码学的知识,关于对称加密和非对称加密。
将该章的内容全部放在这里了,感谢孙卫琴老师!!写的非常清晰,关于证书,加密,能以最通俗易懂且易让人接受的方式写出来,犹如身边有个孙老师娓娓道来,遇到此书,真是一大幸事!!(工作之后,身边最缺的就是有个老师)