SSL证书是网站启用 HTTPS 加密的数字证书,由证书颁发机构(CA)签发,用于证明域名归属并加密浏览器与服务器之间的通信,防止数据被窃听或篡改,是网站安全与搜索引擎信任的基础配置。

| 类型 | 数字证书 / 公钥证书 |
| 工作协议 | TLS(沿用 SSL 名称) |
| 颁发方 | 证书颁发机构(CA) |
| 验证等级 | DV、OV、EV |
| 常见免费来源 | Let's Encrypt |
| 主要用途 | 网站 HTTPS 加密与身份验证 |
SSL证书是一种数字证书(也称公钥证书),由受信任的证书颁发机构(CA)签发,用于验证网站服务器的身份,并为浏览器与服务器之间的数据传输建立加密通道。
SSL证书本质上是一份电子文件,内容包含网站的公钥、持有者(域名或组织)的身份信息,以及颁发机构对这些内容的数字签名。浏览器访问网站时会校验证书:检查它是否由可信机构签发、是否在有效期内、域名是否匹配。校验通过后,双方即可用公钥加密技术协商密钥,进行安全通信,地址栏会显示挂锁图标并以 HTTPS 开头。
需要说明的是,SSL 协议本身早已被更安全的 TLS 协议取代,如今所谓的「SSL证书」实际都工作在 TLS 之上,只是「SSL」这一叫法沿用至今。没有证书的网站只能使用明文 HTTP,数据在传输途中可能被窃听、劫持或篡改。
可以向商业 CA 购买,也可以通过免费机构申请,其中 Let's Encrypt 应用最广,配合 ACME 客户端(如 certbot、acme.sh)可以自动签发和续期。主流云服务商和 CDN 平台也普遍提供一键部署的免费证书。证书有效期有限,到期前必须续期,否则浏览器会向访客显示安全警告。
问:SSL证书和 HTTPS 是什么关系?答:HTTPS 是加了密的 HTTP 协议,而 SSL证书是启用 HTTPS 的前提——服务器必须部署有效证书,浏览器才能建立加密连接。
问:免费证书安全性比付费的差吗?答:加密强度没有区别。付费证书的差异主要在验证等级(OV/EV)、保险赔付和技术支持上,个人网站用免费 DV 证书完全够用。
问:证书过期了会怎样?答:浏览器会显示「您的连接不是私密连接」等警告,多数访客会直接离开,搜索排名也可能受影响,因此建议配置自动续期。

| 类型 | 数字证书 / 公钥证书 |
| 工作协议 | TLS(沿用 SSL 名称) |
| 颁发方 | 证书颁发机构(CA) |
| 验证等级 | DV、OV、EV |
| 常见免费来源 | Let's Encrypt |
| 主要用途 | 网站 HTTPS 加密与身份验证 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧