
| 类型 | 数字证书 / 网络安全凭证 |
| 核心协议 | SSL / TLS |
| 签发机构 | CA 证书颁发机构(如 Let's Encrypt、DigiCert) |
| 主要用途 | HTTPS 加密、网站身份验证 |
| 常见类型 | DV、OV、EV、通配符、多域名 |
SSL 证书(SSL Certificate)是一种数字证书,由受信任的证书颁发机构(CA)签发,用于验证网站身份并为浏览器与服务器之间的通信提供加密保护,是网站启用 HTTPS 的必要条件。
SSL 证书的名称来源于早期的 SSL(安全套接层)协议,如今实际使用的是其继任者 TLS(传输层安全)协议,但「SSL 证书」这一叫法已约定俗成。当用户访问安装了证书的网站时,浏览器地址栏会显示 HTTPS 和锁形图标,表示连接已加密。
证书的工作原理基于公钥加密体系:网站向 CA 申请证书,CA 验证域名所有权(或企业身份)后签发证书;浏览器访问网站时会校验证书是否由受信任的 CA 签发、是否与域名匹配、是否在有效期内,校验通过后双方协商密钥并建立加密通道。
如今主流浏览器会将未启用 HTTPS 的网站标记为「不安全」,搜索引擎也将 HTTPS 作为排名参考因素之一,因此无论个人博客还是企业网站,部署 SSL 证书都已成为基本要求。
免费证书可通过 Let's Encrypt 等公益 CA 申请,配合 Certbot、acme.sh 等工具可实现自动签发和续期;付费证书可从 DigiCert、Sectigo 等商业 CA 或各大云服务商、域名注册商处购买,通常提供更长的保险保障和人工支持。宝塔面板等服务器管理工具也内置了一键申请证书的功能。
问:免费 SSL 证书和付费证书在加密强度上有区别吗?答:没有区别,加密强度取决于协议和算法配置,与价格无关。区别主要在验证等级、有效期管理、保险赔付和技术支持上。
问:SSL 证书过期了会怎样?答:浏览器会显示安全警告甚至阻止访问,严重影响用户信任和流量,因此建议使用自动续期工具或设置到期提醒。
问:一张证书可以用在多个域名上吗?答:普通证书只保护单个域名;通配符证书可保护所有同级子域名,多域名证书则可同时保护多个不同的域名。

| 类型 | 数字证书 / 网络安全凭证 |
| 核心协议 | SSL / TLS |
| 签发机构 | CA 证书颁发机构(如 Let's Encrypt、DigiCert) |
| 主要用途 | HTTPS 加密、网站身份验证 |
| 常见类型 | DV、OV、EV、通配符、多域名 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧