Https与证书
当访问一个HTTPS网站时,过程大致如下: 浏览器发送请求:你输入网站地址,浏览器向服务器请求建立安全连接。 服务器返回证书:服务器发送其SSL/TLS证书给浏览器。 浏览器验证证书:浏览器检查证书是否有效(是否过期、是否由可信CA签发、域名是否匹配等)。如果验证失败,会显示“不安全”警告。 TLS握手:如果证书有效,浏览器和服务器使用证书中的公钥进行TLS握手,协商出一个对称加密的会话密钥。 加密通信:之后的所有数据(包括你的登录信息、浏览内容等)都会通过这个会话密钥进行加密传输,只有双方能解密。 客户端依赖内置的根CA和中间CA证书来验证端实体证书的信任链,无需手动安装端实体证书本身。 如果是HTTPS 协议,端口填写 443;如果是 HTTP 协议,端口填写 80