HTTPS 证书本质是X.509 v3 标准数字证书,由受信任的证书颁发机构(CA, Certificate Authority)签发,用于实现 TLS/SSL 协议中的身份认证与密钥协商,是 HTTP 升级为 HTTPS 的核心安全凭证。它绑定域名 / 主体身份与非对称公钥,并由 CA 进行数字签名,确保公钥真实性与完整性。
- *
1. 标准结构与核心字段(X.509)
- 版本:v3(目前通用)
- 序列号:CA 唯一标识
- 签名算法:如
SHA256withRSA、ECDSA-with-SHA256 - 颁发者(Issuer) :CA 机构可识别名
- 有效期:Not Before / Not After
- 主体(Subject) :证书持有者(域名 / 企业)
- 公钥信息:公钥值 + 密钥算法(RSA/ECC/SM2)
扩展字段:
- Subject Alternative Name (SAN):多域名、通配符
- Key Usage / Extended Key Usage:限定用途(服务器认证 / 客户端认证 / 签名 / 加密)
- CRL Distribution Points:证书吊销列表地址
- Authority Information Access (AIA):用于证书链校验
- CA 数字签名:防篡改核心
- *
2. 密码学作用(TLS 握手核心)
- 身份认证客户端验证证书由可信根 CA 签发、域名匹配、未过期、未吊销,确认服务器真实身份,抵御中间人攻击。
密钥交换与加密证书中的公钥用于:
- RSA 密钥交换:加密预主密钥
- ECDHE/DHE 密钥交换:配合证书完成身份签名最终协商出会话密钥,用于后续对称加密(AES-GCM、ChaCha20 等)。
- 完整性与防篡改TLS 结合 HMAC 实现消息认证码,确保传输数据不被篡改。
- *
↓
SSL证书:https://www.joyssl.com/certificate/select/free.html?nid=7
↑
3. 证书链体系
- 根证书(Root CA) :内置在操作系统 / 浏览器中,自签名
- 中间证书(Intermediate CA) :由根签发,用于分级签发终端证书
- 终端实体证书(EE) :服务器实际使用证书客户端必须完成完整证书链校验才会信任。
- *
4. 密钥算法体系
- RSA:兼容性最强,常见 2048/4096 位
- ECC(椭圆曲线) :同等安全强度下密钥更短、性能更高
- SM2:国密算法,国内等保 / 密评强制场景使用
签名哈希算法:SHA256、SHA384(SHA1 已废弃)
- *
5. 验证等级(专业划分)
- DV(Domain Validation)仅验证域名控制权,自动化签发,无主体身份信息。
- OV(Organization Validation)验证企业真实存在、电话、地址,证书包含企业信息。
- EV(Extended Validation)最高级别审核,需法律文件核验,旧版浏览器显示绿栏。
- IV(Individual Validation)个人身份验证,极少用。
- *
6. 部署与安全相关专业概念
- 证书吊销:CRL、OCSP 在线查询
- OCSP Stapling:服务器附带吊销状态,提升隐私与速度
- HSTS:强制 HTTPS,防止降级攻击
- 证书透明度(CT Log) :防止恶意证书,现代浏览器强制要求
- PFS(前向保密) :依赖 ECDHE,单次会话泄露不影响历史通信
- TLS 版本:TLS 1.2 / TLS 1.3(TLS 1.0/1.1 已禁用)
- *
7. 标准应用场景
- Web TLS 服务器认证(最常见)
- API 加密、小程序 / APP 接口强制 HTTPS
- 邮件 SMTPS、IMAPS
- 802.1X、VPN、物联网设备身份认证
- 代码签名、文档签名(同属 X.509,用途不同)
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。