HTTP + 通信加密 + 认证 + 完整性保护 = HTTPS

SSL = 通信加密 + 认证 + 完整性保护

HTTPS并非应用层的一种新协议,只是HTTP通信接口部分用SSL和TLS协议代替。

HTTPS采用共享密钥加密和公开密钥加密两者并用的混合加密机制

SSL

secure socket layer

公开密钥加密技术

HTTPS建立连接

SSL/TLS 协议基本流程

SSL/TLS 的握手过程

TLS握手阶段