本帖最后由 cuthkid 于 2011-11-30 20:12:18 编辑

解决方案 »

  1.   

    https是webServer的加密协议,其实就是个加密的解决方案,隔离安全的关注点。
    对https的请求自动会被加密,如果A请求的协议(地址是https://...),通讯都是加密的。如果B只是个中转,而不是https的host,那么只有B和https的server通讯是加密的如果A和B都不是WebServer,不会启用https,建议使用其他加密来进行,A和B的通讯。对等或者非对等双验证。