1. 是否是信任的有效证书,浏览器内置了信任的根证书,看看web服务器上的证书是不是这些信任的根证书发的或者信任根的二级证书机构发的,还有是否过了有效期,是否被吊销; 2. 证明对方是否持有证书的对应的私钥