TLS/SSL 证书是由证书颁发机构签发的数字证书,用于验证网站身份并加密浏览器与服务器之间的通信,是实现 HTTPS 的基础,能防止数据被窃听和篡改,提升网站安全性与用户信任度。

| 类型 | 数字证书 / 网络安全技术 |
| 所属协议 | TLS(前身为 SSL) |
| 验证级别 | DV、OV、EV |
| 常见格式 | PEM、CRT、PFX 等 |
| 主要签发机构 | Let's Encrypt、DigiCert、Sectigo 等 |
| 标准制定 | IETF |
TLS/SSL 证书是一种由证书颁发机构(CA)签发的数字证书,用于证明网站服务器的真实身份,并为客户端与服务器之间的通信建立加密通道,是网站启用 HTTPS 的前提。
SSL(安全套接层)是早期的加密通信协议,后被更安全的 TLS(传输层安全)取代,但「SSL 证书」这一叫法沿用至今,如今说的 SSL 证书实际都工作在 TLS 协议之上。证书内包含网站域名、公钥、签发机构、有效期等信息,浏览器通过验证证书链来确认网站是否可信。
当用户访问 HTTPS 网站时,浏览器与服务器会进行 TLS 握手:服务器出示证书,浏览器校验其真实性和有效期,随后双方协商出会话密钥,之后传输的所有数据都经过加密。没有有效证书的网站,浏览器会显示「不安全」警告,搜索引擎排名也会受影响。
按覆盖范围可分为单域名证书、通配符证书(如 *.example.com)和多域名(SAN)证书。获取方式上,Let's Encrypt 等机构提供免费的 DV 证书,可通过 Certbot、acme.sh 等工具自动签发和续期,已成为个人和中小网站的主流选择;企业级 OV/EV 证书则需向商业 CA 付费购买。
问:免费证书和付费证书安全性有区别吗?答:加密强度没有区别。付费证书主要差别在验证级别更高(OV/EV)、有效期管理和赔付保障等增值服务,普通网站用免费 DV 证书完全够用。
问:证书过期了会怎样?答:浏览器会拦截访问并显示安全警告,大部分用户会直接离开,因此建议使用自动续期工具避免遗忘。
问:SSL 和 TLS 到底是什么关系?答:TLS 是 SSL 的继任者,SSL 各版本已因安全问题被淘汰,现在实际使用的都是 TLS 协议,「SSL 证书」只是习惯性叫法。

| 类型 | 数字证书 / 网络安全技术 |
| 所属协议 | TLS(前身为 SSL) |
| 验证级别 | DV、OV、EV |
| 常见格式 | PEM、CRT、PFX 等 |
| 主要签发机构 | Let's Encrypt、DigiCert、Sectigo 等 |
| 标准制定 | IETF |
登录 后参与讨论
暂无讨论,来发表第一条评论吧