数字证书(SSL 证书)是由证书颁发机构签发的电子文件,用于证明公钥持有者的真实身份。网站部署 SSL 证书后可启用 HTTPS 加密访问,防止数据被窃听或篡改,是网络安全通信的基础。

| 类型 | 网络安全 / PKI 电子凭证 |
| 别名 | 数位凭证、公钥证书、SSL/TLS 证书 |
| 签发方 | 证书颁发机构(CA) |
| 核心用途 | 身份认证、HTTPS 加密 |
| 常见等级 | DV、OV、EV |
| 相关协议 | TLS、HTTPS、X.509 |
数字证书(Digital Certificate)是一种用于证明公钥持有者身份的电子文件,日常语境中最常见的形式就是网站使用的 SSL 证书(现多称 TLS 证书)。
在公钥加密体系中,任何人都可以生成一对公钥和私钥,但仅凭公钥本身无法判断它到底属于谁——攻击者完全可以伪造一把公钥冒充他人。数字证书就是为了解决这个信任问题而生:它把公钥、持有者的身份信息(如域名、组织名称)绑定在一起,再由权威的证书颁发机构(CA)用自己的私钥进行数字签名,保证这份文件的内容未被篡改。
验证方拿到证书后,会检查证书是否过期、签名是否有效、颁发机构是否可信等。只要信任签发它的 CA,就可以信任证书中的公钥,进而用它与持有者建立加密通信。浏览器和操作系统内置了受信任的根证书列表,这就是访问 HTTPS 网站时浏览器能自动完成验证并显示锁形图标的原因。这套围绕证书签发、验证、吊销运转的体系称为公钥基础设施(PKI)。
按验证严格程度,SSL 证书通常分为三类:DV(域名验证)只验证域名所有权,签发快、多有免费选择,如 Let's Encrypt 提供的证书;OV(组织验证)会核实企业真实信息;EV(扩展验证)审核最严格,常见于银行等机构。按覆盖范围又有单域名、多域名和通配符证书之分。
问:SSL 证书和 TLS 证书是一回事吗?答:基本是。SSL 是早期协议名称,后被更安全的 TLS 取代,但「SSL 证书」的叫法沿用至今,实际部署的都是用于 TLS 协议的证书。
问:免费证书安全吗?答:加密强度上与付费证书没有区别。区别主要在验证等级、有效期长短和是否提供赔付、技术支持等增值服务,个人网站用免费 DV 证书完全够用。
问:证书过期会怎样?答:浏览器会显示「连接不安全」的警告,访客可能直接流失,因此建议使用自动续期工具及时更新证书。

| 类型 | 网络安全 / PKI 电子凭证 |
| 别名 | 数位凭证、公钥证书、SSL/TLS 证书 |
| 签发方 | 证书颁发机构(CA) |
| 核心用途 | 身份认证、HTTPS 加密 |
| 常见等级 | DV、OV、EV |
| 相关协议 | TLS、HTTPS、X.509 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧