加载中...

| 类型 | 网络通信安全协议族 |
| 标准组织 | 互联网工程任务组 IETF |
| 加密机制 | 非对称密码、对称加密、消息认证 |
| 主要应用 | HTTPS、邮件、API 和即时通信 |
| 官网 | ietf.org |
SSL/TLS 加密协议是一组用于保护网络通信的安全协议,负责在客户端与服务器之间建立经过认证、加密且具备完整性保护的连接。
SSL 是早期的安全套接字层协议,因存在安全缺陷已被淘汰;TLS 是其后续标准。日常所说的“SSL 证书”通常实际指用于 TLS 连接的数字证书,因此“SSL/TLS”更多是历史习惯称呼。
建立 TLS 连接时,客户端和服务器会通过握手协商协议版本、密码套件和会话密钥,并由服务器提供数字证书。客户端通常依据受信任的证书颁发机构、域名匹配和证书有效期等信息验证服务器身份,随后使用对称加密保护实际传输数据。
HTTPS 可以理解为“HTTP over TLS”,即在 HTTP 通信外层增加 TLS 保护。启用 HTTPS 不能替代应用层的权限控制、输入校验和安全开发;证书有效也不等于网站内容一定可信,用户仍需确认访问域名和网站来源。
问:SSL 和 TLS 是同一种协议吗?答:不是。SSL 是较早版本,TLS 是后续标准。现代系统应禁用过时的 SSL 版本,并优先使用当前安全的 TLS 配置。
问:TLS 能防止所有网络攻击吗?答:不能。它主要保护传输链路,无法解决服务器漏洞、终端中毒、弱密码、钓鱼网站或应用逻辑缺陷。
问:为什么浏览器会提示证书错误?答:常见原因包括证书过期、域名不匹配、证书链不完整、签发机构不受信任,或本地系统时间异常。

| 类型 | 网络通信安全协议族 |
| 标准组织 | 互联网工程任务组 IETF |
| 加密机制 | 非对称密码、对称加密、消息认证 |
| 主要应用 | HTTPS、邮件、API 和即时通信 |
| 官网 | ietf.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧