一、先说结论
很多人会用一句话概括:
HTTPS 就是在 HTTP 和 TCP 之间加了一层 TLS/SSL。
这句话方向没错,但如果只记这一句,其实还是不够。因为面试官真正想听到的,通常不是“多了一层加密”,而是下面这些点:
- HTTP 和 HTTPS 在本质上到底是什么关系
- HTTPS 具体比 HTTP 多解决了哪些安全问题
- HTTPS 的证书到底在验证什么
- HTTPS 是否意味着内容绝对安全
- HTTPS 为什么会更安全,但现代浏览器又几乎都在强推它
2026/3/16...大约 18 分钟
很多人会用一句话概括:
HTTPS 就是在 HTTP 和 TCP 之间加了一层 TLS/SSL。
这句话方向没错,但如果只记这一句,其实还是不够。因为面试官真正想听到的,通常不是“多了一层加密”,而是下面这些点: