## 04.1
先分清三个词:SSL、TLS、HTTPS
- SSL:老前辈,因历史漏洞已全部淘汰,但名字太有名,至今被当俗称用。
- TLS:SSL 的继任者,现在实际使用的都是 TLS(1.2 / 1.3 版本)。
- HTTPS:不是独立协议,就是「HTTP 的内容交给 TLS 加密后再发送」的组合。
一句话:日常说 SSL,实际跑的是 TLS。数字证书习惯上也叫「SSL 证书」。
## 04.2
两种加密方式:各管一段
TLS 用了两把不同性质的锁配合工作,这是理解它的关键:
| 类型 | 特点 | 类比 |
|---|---|---|
| 对称加密 | 加锁解锁用同一把钥匙,快,但钥匙怎么安全地给对方是个难题 | 家门钥匙:配一把给室友,得当面给 |
| 非对称加密 | 公钥加密、私钥解密,钥匙配送不愁,但很慢 | 信箱:投信口人人可用(公钥),只有你能开箱取信(私钥) |
TLS 的聪明之处:用非对称加密安全地商量出一把「对称钥匙」,之后的大量数据传输全用这把快钥匙。这步「商量」就叫 TLS 握手。
客户端 → 你好,我支持这些加密方式 (ClientHello) 服务器 → 用这种!+ 这是我的证书(含公钥) (ServerHello) 客户端 → 验证证书 → 用公钥加密一个随机密钥发过去 双方 → 拿到同一把会话钥匙,开始加密通信 🔒
## 04.3
证书:证明「你就是你」
加密解决了偷看,还有个漏洞:你怎么确定对面是真银行,不是骗子?这就轮到数字证书出场。
证书 = 官方盖章的身份证。由权威的「证书颁发机构」(CA)审核后签发,写明「这个域名属于这家机构,有效期到某天,公钥是多少」。浏览器内置了一串它信任的 CA 名单,证书对不上号就会弹红色警告。
你在浏览器点地址栏小锁 → 查看证书,能看到签发机构、有效期、覆盖的域名。看到「证书过期」「证书不受信任」的红色警告时,不要输入密码——那是 TLS 在拼命提醒你。
## 04.4
常见问题
为什么有的网站 HTTPS,有的只有 HTTP?
上 HTTPS 需要申请证书并正确配置,如今有 Let's Encrypt 等机构提供免费证书,成本极低,所以新站基本全是 HTTPS。看到纯 HTTP 的站点要提高警惕。
HTTPS 是不是就绝对安全了?
不是。TLS 保证的是「传输路上」不被偷看篡改;网站本身被盗库、你主动输错钓鱼站、电脑中毒,TLS 都管不着。它是必要条件,不是充分条件。
SSH 和 TLS 是什么关系?
没有直接关系,是各自独立的加密协议,但目标相似。SSH 用于远程登录(端口 22),TLS 主要包裹 HTTP 等流量(端口 443)。详见 下一课。