本质:在http和tcp之间加了一层ssl用于加密信息 过程: 服务器生成公钥和私钥,将公钥发送给第三方认证机构生成数字证书然后将数字证书发给客户端,客户端解析数字证书并再次加密发送给服务器服务器解析正确后维持通信 https://segmentfault.com/a/1190000015969377