2.3.1 HTTPS强制要求与证书管理 在现代 Web 架构的神经中枢里,HTTPS 已不再是“可选项”,而是一条不可绕行的数字高速公路——它既是浏览器强制执行的交通法规,也是用户信任的底层契约。当 Chrome 在地址栏悄然抹去“不安全”标签、当 Safari 对 HTTP 资源发起静默拦截、当 Google Search Console 将未启用 HTTPS 的站点标记为“降权候选”,我们面对的已不是协议演进的温和提醒,而是一场由密码学根基驱动、由浏览器厂商联合裁定、由 CA 生态系统精密支撑的基础设施重构。 本节聚焦于 2.3.1 HTTPS 强制要求与证书管理——这不是关于“要不要上 HTTPS”的战略讨论,而是深入 TLS 握手内核、剖析证书生命周期、拆解 X.