HTTPS 与 TLS 基础
HTTPS 与 TLS 基础
HTTPS 可以理解为 HTTP + TLS。它解决的不是“更快传输”,而是“更可信、更保密地传输”。
1. HTTPS 解决什么问题
- 机密性:传输中的内容不容易被旁路窃听直接读到。
- 完整性:传输中的内容不容易被悄悄篡改。
- 身份认证:客户端可以确认自己连到的确实是目标服务。
2. TLS 握手在做什么
一个简化版流程如下:
- 客户端发起连接,并声明支持的 TLS 版本和加密套件。
- 服务端返回证书,并选择本次会话参数。
- 客户端验证证书链、域名和有效期。
- 双方协商出会话密钥。
- 后续业务数据都使用会话密钥加密传输。
客户端 ── ClientHello ──▶ 服务端 客户端 ◀─ ServerHello + 证书 ── 客户端 ── 验证证书与参数 ──▶ 双方 ── 协商会话密钥 ──▶ 后续数据 ── 使用对称加密传输 ──▶
3. 排查时优先看什么
- 域名是否和证书中的
Subject Alternative Name匹配。 - 证书是否过期。
- 证书链是否完整。
- 服务端私钥是否和证书配套。
- 客户端系统时间是否正确。
4. 和证书页的关系
握手之所以成立,前提是证书链和私钥验证都通过。证书结构和信任链可以继续看 x509 证书与信任链。
HTTPS 与 TLS 基础
https://luischen.github.io/2026/07/10/manulism-work/10_Architecture/14 架构和开发/Https/01-HTTPS与TLS基础/