HTTPS 与 TLS

分类:计算机网络 · 更新于 2026-09

HTTPS = HTTP over TLS,提供机密性、完整性、真实性三重保障。

一、混合加密

握手用非对称加密(ECDHE)协商出对称会话密钥,之后数据用对称加密(AES)传输,兼顾安全与性能。

二、身份靠证书

CA 签名的数字证书把服务器公钥绑定到域名,浏览器据此验证"对方是它声称的服务器",杜绝中间人冒充。

三、TLS 1.3 握手

一次往返:双方交换 ECDHE 公钥 → 各自算出共享密钥 → 服务端在加密通道内发证书与签名 → 互发 Finished。强制 ECDHE 带来前向安全:长期私钥泄露也无法解密历史会话。

小结:密钥交换保证前向安全,证书签名确认身份,AEAD 对称加密保护数据。四者缺一不可。

← 返回首页