SSL/TLS 证书是网站启用 HTTPS 加密访问的数字凭证,由证书颁发机构(CA)签发,用于验证服务器身份并加密浏览器与服务器之间的数据传输,防止信息被窃听或篡改,是现代网站安全和搜索引擎收录的基础配置。

| 类型 | 数字证书(用于 HTTPS 加密) |
| 签发机构 | CA 证书颁发机构(如 Let's Encrypt、DigiCert) |
| 相关协议 | TLS(SSL 的后继协议) |
| 验证级别 | DV、OV、EV |
| 常见工具 | certbot、acme.sh |
SSL/TLS 证书是一种数字证书,用于验证网站服务器的真实身份,并对浏览器与服务器之间的通信进行加密,是网站实现 HTTPS 安全访问的基础。
SSL(安全套接层)是早期的加密协议,后被更安全的 TLS(传输层安全)取代,但业界习惯上仍统称为「SSL 证书」。证书由受信任的证书颁发机构(CA)签发,内含网站域名、公钥、有效期和签发者等信息。
当用户访问部署了证书的网站时,浏览器会校验证书是否有效、域名是否匹配,校验通过后建立加密连接,地址栏显示锁形图标。若网站没有证书,主流浏览器会标记为「不安全」,搜索引擎也会降低其排名权重,因此 SSL/TLS 证书已成为网站上线的标配。
免费证书可通过 Let's Encrypt 等公益 CA 申请,配合 ACME 协议工具(如 certbot、acme.sh)可实现自动签发和续期;各大云服务商也提供免费或付费证书。付费证书通常提供更长的有效期选项、更高的保险赔付和人工审核服务。
问:SSL 和 TLS 有什么区别?答:TLS 是 SSL 的升级版协议,SSL 各版本已因安全漏洞被淘汰,目前实际使用的都是 TLS,「SSL 证书」只是沿用下来的习惯叫法。
问:证书过期了会怎样?答:浏览器会显示安全警告并阻止正常访问,严重影响用户信任和流量,因此建议使用自动续期工具并设置到期提醒。
问:免费证书和付费证书安全性有差别吗?答:加密强度上没有本质区别,差异主要在验证级别、有效期管理、保险赔付和技术支持等服务层面。

| 类型 | 数字证书(用于 HTTPS 加密) |
| 签发机构 | CA 证书颁发机构(如 Let's Encrypt、DigiCert) |
| 相关协议 | TLS(SSL 的后继协议) |
| 验证级别 | DV、OV、EV |
| 常见工具 | certbot、acme.sh |
登录 后参与讨论
暂无讨论,来发表第一条评论吧