HTTPS 与 TLS
HTTPS = HTTP over TLS,提供机密性、完整性、真实性三重保障。
一、混合加密
握手用非对称加密(ECDHE)协商出对称会话密钥,之后数据用对称加密(AES)传输,兼顾安全与性能。
二、身份靠证书
CA 签名的数字证书把服务器公钥绑定到域名,浏览器据此验证"对方是它声称的服务器",杜绝中间人冒充。
三、TLS 1.3 握手
一次往返:双方交换 ECDHE 公钥 → 各自算出共享密钥 → 服务端在加密通道内发证书与签名 → 互发 Finished。强制 ECDHE 带来前向安全:长期私钥泄露也无法解密历史会话。
小结:密钥交换保证前向安全,证书签名确认身份,AEAD 对称加密保护数据。四者缺一不可。