TLS 就是浏览器地址栏那把小锁背后的东西。它做两件事:加密内容,以及验证对方身份(通过证书)。
很多方案把自己的流量套在 TLS 里,好处是外观上和普通 HTTPS 访问没有区别。代价是需要一个域名和有效证书,配置更复杂。
常见的证书错误
- 证书过期:自动续期没跑成功,最常见。
- 域名不匹配:配置里填的域名和证书上的不一致。
- 设备时间不对:时间错了会让有效的证书被判为无效。改对时间即可。
Transport Layer Security
给传输加密的标准协议,也是 HTTPS 的基础。多数现代方案都在它之上再套一层。
TLS 就是浏览器地址栏那把小锁背后的东西。它做两件事:加密内容,以及验证对方身份(通过证书)。
很多方案把自己的流量套在 TLS 里,好处是外观上和普通 HTTPS 访问没有区别。代价是需要一个域名和有效证书,配置更复杂。