HTTPS 是怎么工作的HTTPS = HTTP + TLS。它做的事很简单:先建立安全通道,再在通道里传 HTTP 数据。 1、先建 TCP 连接(三次握手) 客户端发 SYN → 服务器回 SYN+ACK → 客户端回 ACK。此时连接建立,但还没加密。 2、开始 TLS 握手:协商“怎么加密” 客户端发 ClientHello:支持的 TLS 版本、加密套件、随机数等。 服务器回 ServerHello:选定版本/套件,并把证书发给客户端(包含服务器公钥)。 3、证书校验:确认你连的真的是它 客户端用系统/浏览器内置的 C