标签TLS什么是加密客户端问候(ECH)?加密客户端问候(ECH)是 TLS 的一个扩展,用来加密握手阶段发送的域名。服务器名称指示(SNI)在握手里明文暴露用户访问的域名,ECH 把它加密,防止中间观察者看到用户访问了哪些网站。目前仍在逐步部署。2026.09.08什么是 SNI?SNI 是 TLS 握手时客户端告诉服务器"我要访问哪个域名"的扩展。它解决了一个 IP 地址托管多个 HTTPS 网站时,服务器不知道该发哪张证书的问题。SNI 的存在,是虚拟主机在加密时代继续运转的前提。2026.09.08什么是中间人攻击?中间人攻击(MITM)指攻击者插入通信双方之间,窃听或篡改传输数据。不加密的 HTTP 连接容易被中间人读取和改动;HTTPS 通过 TLS 加密和身份验证阻止这类攻击。公共 Wi-Fi、伪造热点是中间人攻击的常见场景。2026.08.27什么是 TLS 证书?谁在签发它?TLS 证书是 HTTPS 用于验证服务器身份的数字证书,证明某个域名确实由持有者控制。证书由证书签发机构(CA)签发,浏览器通过内置的根证书库验证其有效性。Let's Encrypt 等机构提供免费自动化证书,有效期通常为 90 天。2026.08.27
什么是加密客户端问候(ECH)?加密客户端问候(ECH)是 TLS 的一个扩展,用来加密握手阶段发送的域名。服务器名称指示(SNI)在握手里明文暴露用户访问的域名,ECH 把它加密,防止中间观察者看到用户访问了哪些网站。目前仍在逐步部署。2026.09.08
什么是 SNI?SNI 是 TLS 握手时客户端告诉服务器"我要访问哪个域名"的扩展。它解决了一个 IP 地址托管多个 HTTPS 网站时,服务器不知道该发哪张证书的问题。SNI 的存在,是虚拟主机在加密时代继续运转的前提。2026.09.08
什么是中间人攻击?中间人攻击(MITM)指攻击者插入通信双方之间,窃听或篡改传输数据。不加密的 HTTP 连接容易被中间人读取和改动;HTTPS 通过 TLS 加密和身份验证阻止这类攻击。公共 Wi-Fi、伪造热点是中间人攻击的常见场景。2026.08.27
什么是 TLS 证书?谁在签发它?TLS 证书是 HTTPS 用于验证服务器身份的数字证书,证明某个域名确实由持有者控制。证书由证书签发机构(CA)签发,浏览器通过内置的根证书库验证其有效性。Let's Encrypt 等机构提供免费自动化证书,有效期通常为 90 天。2026.08.27