我正在考虑为我的域安装 SSL/TLS。有两个问题一直困扰着我:
是否存在 https 连接可以回退到 http 的任何情况?所以,例如,如果我的 ajax 看起来像这样
$.post("https://foo.com", function(){ });
有没有机会这可能会改变
$.post("http://foo.com", function(){ });
即使是这样,我的域仍然可以在http://foo.com 访问吗?
接下来,我已经广泛阅读了有关使用 SSL/TLS 的内容,并且从我所阅读的内容来看,假设如果我启用了此功能并且即使我以纯文本形式发送用户凭据,它仍然是安全的(会有加密当然还有盐和服务器上的所有东西)。这在多大程度上是真的,在客户端上创建一个哈希然后通过 https 发送它会更安全吗?
更新:如果通过 SSL 发送纯文本足够安全,那么使用诸如 cnonce 之类的东西的真正意义是什么?这不只是客户端不必要的开销吗?