1:自签证书,在客户端看到的证书是对的(是服务器的证书信息),没有中间人。这个时候,防火墙、网络安全等设备,可以获取到请求和响应中的原文吗? 2: https 双向认证,这种呢。 https 的这种模式,现在市场上的网络安全设备、软件等,可以监控或监测到数据包中的原文吗,如数据包中是 form-data 这种格式。 主要用于评估接口交互的安全性。 证书, 原文, form-data, 安全