我的理解是,我們正在使用的瀏覽器,內置了一個可信任的證書發行方的名單,如果你的證書的發行公司在這個名單裏面,那下一步,瀏覽器就調用那個公司的數據,拿到公鑰之類的東西,之後驗簽,成功的話,那你的域名所解析的主機就是你用SSL證書確認過的那個主機。