https://howhttps.works/why-do-we-need-https/
1、privacy: 不可被窃听。
2、 integrity: 消息在传输途中不可被篡改。
3、 identification: 验证身份/ 实现方式:附加一个数字签名
HTTPS is just the HTTP protocol but with data encryption using SSL/TLS.
过程:
1、handshakes: 分为4步
证书颁发机构:
Certificate Authorities
证书颁发机构的三个职能:
- Issuing certificates. 签发证书
- Confirming the identity of the certificate owner. 验证证书持有人的身份
- Providing proof that the certificate is valid. 提供证书有效性的证明。
认证过程:
chain of trust
网站域名全球唯一的, 前提是客户机的dns没有被劫持。
怎么保证你访问的网站不是伪造的:
1、 网站域名是全球唯一的, 保证域名是对的,且客户机dns没有被劫持。
2、 下载网站证书,验证网站身份