(1)CA,certificate,authorities:public key是服务器产生且任何人都可以取得;所谓CA就是一个公认的公证单位,客户端浏览向CA单位确认证书是否为合法注册的,合法的话就建立连接,不合法就会发出警告通知,像在腾讯云和阿里云上都有SSL证书颁发机构,有免费版的赛门铁克的DV SSL证书和年费版的证书;
(2)客户端常见浏览器