1. HTTPS 与 HTTP 的区别是什么?在生产环境如何权衡?核心区别: HTTP 明文传输,无机密性/完整性保证; HTTPS = HTTP + TLS,提供加密、完整性校验、身份认证。 工程上要点: TLS 握手有额外开销(CPU、RTT); 通过 TLS1.3、会话复用、OCSP Stapling、硬件加速可显著优化; 现代互联网服务默认全站 HTTPS,安全收益远大于成本。2.TLS 1.2 vs TLS 1.3 的关键差异?0-RTT 有什么风险?TLS1.3 做了大量“减法与强化”: 删除不安全算法与协商; 1-RTT 完成握手(比 1.2 更快); 前向安全默认更强。 0-R...