跳至主要内容
短.be

SSL/TLS

用于在互联网上建立加密连接的安全协议,是 HTTPS 的基础技术。

2026年8月11日 · 约 1 分钟阅读

安全

SSL/TLS 是对 Web 通信进行加密的安全协议。SSL (Secure Sockets Layer) 是 Netscape 在 1990 年代开发的早期协议,如今已被后继的 TLS (Transport Layer Security) 取代。「SSL 证书」这一称法至今仍被广泛使用,但实际使用的是 TLS。

TLS 的最新版本是 TLS 1.3 (RFC 8446,2018 年)。TLS 1.0 和 TLS 1.1 已在 2020 年被主要浏览器终止支持,TLS 1.2 以上成为必需条件。TLS 1.3 把握手缩短到 1-RTT (1 次往返),连接速度大幅改善。

SSL/TLS 证书有 3 种类型。DV (Domain Validation) 只验证域名的所有权,OV (Organization Validation) 还要验证组织的真实存在,EV (Extended Validation) 则是最严格的验证。DV 证书可通过 Let's Encrypt 免费取得,适合个人网站和小规模服务。EV 证书被金融机构和大企业采用,但由于 Chrome 在 2019 年废除了地址栏的组织名称显示,EV 的视觉差异化效果已变淡。

在短链接服务中,理想状态是短链接本身与重定向目标双方都受 HTTPS (SSL/TLS) 保护。请设置 HSTS 标头强制使用 HTTPS,确保通信的安全性。

分享到 XHatena

这篇文章对您有帮助吗?

相关术语

相关文章

常见问题

SSL 和 TLS 有什么区别?
TLS 是 SSL 的后继协议。SSL 3.0 之后更名为 TLS,但习惯上仍并称为 SSL/TLS。目前推荐使用 TLS 1.2 以上版本。
SSL 证书有哪些类型?
有 DV(域名验证)、OV(组织验证)、EV(扩展验证)三种类型。可以通过 Let's Encrypt 获取免费的 DV 证书。

把知识用到真实链接上

免费缩短网址