我觉得理想的情况难道不是应该是 RSA 算法:
客户端随机生成 client-public-key , client-private-key
=》
客户端请求网站,请求中发送 client-public-key
=》
服务器随机生成一对 server-public-key , server-private-key
=》
服务器把 server-public-key 和内容用 client-public-key 加密并送回客户端
=》
客户端用 client-private-key 解开数据,用 server-public-key 加密数据并和服务器开始通信
因为加密解密速度太慢?