加载中...
CA(证书颁发机构)是互联网信任体系的根基。它用自己的私钥签发数字证书,证明某个公钥确实属于某个域名或组织。浏览器和操作系统内置的根 CA 列表,是用户信任整个 HTTPS 网络的起点。

| 证书级别 | DV(域名)、OV(组织)、EV(扩展验证) |
| 免费 CA | Let's Encrypt(2015 年上线) |
| 相关标准 | X.509、RFC 5280、RFC 8555 |
信任不需要从根 CA 直接传递到终端证书。现实中多数网站证书由中间 CA 签发,中间 CA 的证书由根 CA 签发,形成证书链。浏览器验证时逐级向上追溯,直到找到内置信任的根证书为止。这样做的好处是根 CA 的私钥可以离线存储在硬件安全模块(HSM)里,极少动用,降低泄露风险。
Let's Encrypt 于 2015 年正式上线,提供免费的自动化 DV 证书(域名验证级别),通过 ACME 协议(RFC 8555)让 Nginx/Apache 能在几秒内完成证书申请和续期。它彻底改变了 HTTPS 的普及曲线——此前全网 HTTPS 比例约 40%,2024 年 Firefox 遥测数据显示超过 90% 的页面加载走 HTTPS。[1]
CA 系统最大的风险是:任意一家被浏览器信任的根 CA 都能给任意域名签发证书。2011 年荷兰 CA DigiNotar 被黑客入侵,攻击者为 google.com 等签发了伪造证书,用于伊朗境内的中间人攻击。DigiNotar 随后被主流浏览器吊销信任,公司宣告破产。
为解决这类问题,Google 于 2013 年推出证书透明度(CT,Certificate Transparency):要求所有 CA 把签发的证书公开记录到可审计的日志中,任何人都能查、任何人都能检测异常签发。2018 年起,Chrome 要求所有新签发证书必须进入 CT 日志,否则不信任。

| 证书级别 | DV(域名)、OV(组织)、EV(扩展验证) |
| 免费 CA | Let's Encrypt(2015 年上线) |
| 相关标准 | X.509、RFC 5280、RFC 8555 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧