ssl.SSLContext
一组配置集合,保存着程序用来核实互联网对面的对象是否真实可信的证书验证规则
简单来说
SSL 上下文是一组配置的集合,汇总了程序在与互联网上的对象通信时,用来核实对方身份的规则。可以把它想象成大楼的门卫室:访客要进入时,门卫会拿出预先确定的证件名单进行核对,确认对方是否属实;而 SSL 上下文就相当于那本手册,规定了门卫室该以哪份证件名单为准、按什么规则放行。
程序每次与服务器建立连接时,并不需要重新写这本手册。只要设置一次,就能在多次连接中反复使用,而且开发者还可以自行决定信任哪份证书名单——是使用电脑里原本内置的名单,还是使用自己另外指定的名单。因此在开发对安全性要求较高的程序时,开发者会通过这项设置来细致调整信任的范围。
在报道中是这样出现的
亲手试一试
这个概念对写代码的人很实用。可以向 AI 聊天机器人这样提问来找找感觉:
请用小学生也能听懂的比喻,解释一下 Python 程序在与互联网上的服务器通信时,如何核实对方的真实身份。然后告诉我 ssl.SSLContext 在这个过程中扮演什么角色,并附上一段简短的示例代码。
