Skip to content

参考

基于 HTTP 现代标准 · 核于 2026-06

速查

  • HTTPS = HTTP over TLS;三目标:机密性 / 完整性 / 身份认证
  • 混合加密:非对称协商对称会话密钥,数据走对称(AES-GCM / ChaCha20)
  • 对称(AES/ChaCha20)快、密钥分发难;非对称(RSA/ECC)慢、解决分发与身份
  • 哈希 SHA-256 单向定长;数字签名 = 哈希 + 私钥加密摘要
  • 证书 = 公钥 + 身份 + CA 签名(X.509);域名匹配看 SAN(CN 已忽略)
  • 信任链:根 CA → 中间 CA → 站点;根证书内置信任库
  • 验证四步:签名链可信 / 有效期内 / 域名匹配 / 未吊销
  • 吊销:CRL(慢)/ OCSP(实时)/ OCSP Stapling(最优);CT 透明度已强制
  • TLS 1.3 = 1-RTT(0-RTT 回头客);1.0/1.1 已弃用(RFC 8996)
  • 前向保密(PFS)来自 ECDHE 临时密钥
  • HSTS 强制 HTTPS 防 SSL 剥离;HPKP / Expect-CT 均已废弃
  • DV/OV/EV 加密强度相同;Let's Encrypt 90 天 + ACME 自动续期
  • 混合内容:被动升级、主动拦截;upgrade-insecure-requests 兜底

TLS 1.2 vs 1.3

维度TLS 1.2TLS 1.3
握手往返约 2-RTT1-RTT(回头客 0-RTT)
密钥交换RSA / DHE / ECDHE仅 (EC)DHE(强制前向保密)
前向保密可选(用 ECDHE 才有)默认
加密套件4 段(含密钥交换+认证)精简为 AEAD + 哈希,如 TLS_AES_128_GCM_SHA256
握手加密部分明文ServerHello 之后全程加密
状态仍广泛在用2026 主流推荐

SSL 2.0/3.0 已废弃;TLS 1.0/1.1 由 RFC 8996(2021)正式弃用、浏览器已移除。

证书类型

类型验证内容签发速度备注
DV 域名验证仅验域名控制权秒级(自动)最常用;Let's Encrypt 即 DV
OV 组织验证验组织真实性数天企业站常用
EV 扩展验证最严格审核数天~周地址栏绿条已被浏览器淡化

加密强度三者相同,差异只在 CA 签发前验证了什么。通配符 *.example.com 只匹配同层子域,不含裸域、不跨多层。

关键概念速查

概念要点
对称加密一把密钥加解密;AES(分组)、ChaCha20(流)
非对称加密公钥/私钥;RSA、ECC(等强度密钥更短)
数字签名私钥签名 + 公钥验签;保完整性 + 不可否认
会话密钥握手协商出的对称密钥,每会话一换
ECDHE临时密钥交换,提供前向保密 PFS
SNIClientHello 明文携带域名,支撑一 IP 多 HTTPS 站
ALPN握手中协商 h2/http/1.1/h3
OCSP Stapling服务器代查吊销状态并钉入握手,省一次往返
CT 证书透明度证书入只追加日志 + SCT,浏览器已强制

安全头 / 实务速查

作用
Strict-Transport-SecurityHSTS:强制浏览器只用 HTTPS(max-age/includeSubDomains/preload
HSTS preload list浏览器内置名单,首访即强制 HTTPS
upgrade-insecure-requestsCSP 指令,自动把页面内 HTTP 子资源升级为 HTTPS
HPKP(已废弃)证书钉扎,因自锁风险移除
Expect-CT(已废弃)CT 已默认强制,无需再发
Let's Encrypt / ACME免费 DV 证书、自动签发与续期(90 天有效期,certbot)
mkcert本地开发受信任证书(根证书仅本机,勿上生产)

权威链接

标准 / 规范

指南 / 参考

相关页