HTTPS 证书本质是X.509 v3 标准数字证书,由受信任的证书颁发机构(CA, Certificate Authority)签发,用于实现 TLS/SSL 协议中的身份认证密钥协商,是 HTTP 升级为 HTTPS 的核心安全凭证。它绑定域名 / 主体身份非对称公钥,并由 CA 进行数字签名,确保公钥真实性与完整性。

    • *

1. 标准结构与核心字段(X.509)

  • 版本:v3(目前通用)
  • 序列号:CA 唯一标识
  • 签名算法:如 SHA256withRSAECDSA-with-SHA256
  • 颁发者(Issuer) :CA 机构可识别名
  • 有效期:Not Before / Not After
  • 主体(Subject) :证书持有者(域名 / 企业)
  • 公钥信息:公钥值 + 密钥算法(RSA/ECC/SM2)
  • 扩展字段

    • Subject Alternative Name (SAN):多域名、通配符
    • Key Usage / Extended Key Usage:限定用途(服务器认证 / 客户端认证 / 签名 / 加密)
    • CRL Distribution Points:证书吊销列表地址
    • Authority Information Access (AIA):用于证书链校验
  • CA 数字签名:防篡改核心
    • *

2. 密码学作用(TLS 握手核心)

  1. 身份认证客户端验证证书由可信根 CA 签发、域名匹配、未过期、未吊销,确认服务器真实身份,抵御中间人攻击。
  2. 密钥交换与加密证书中的公钥用于:

    • RSA 密钥交换:加密预主密钥
    • ECDHE/DHE 密钥交换:配合证书完成身份签名最终协商出会话密钥,用于后续对称加密(AES-GCM、ChaCha20 等)。
  3. 完整性与防篡改TLS 结合 HMAC 实现消息认证码,确保传输数据不被篡改。
    • *

SSL证书https://www.joyssl.com/certificate/select/free.html?nid=7

3. 证书链体系

  • 根证书(Root CA) :内置在操作系统 / 浏览器中,自签名
  • 中间证书(Intermediate CA) :由根签发,用于分级签发终端证书
  • 终端实体证书(EE) :服务器实际使用证书客户端必须完成完整证书链校验才会信任。
    • *

4. 密钥算法体系

  • RSA:兼容性最强,常见 2048/4096 位
  • ECC(椭圆曲线) :同等安全强度下密钥更短、性能更高
  • SM2:国密算法,国内等保 / 密评强制场景使用

签名哈希算法:SHA256、SHA384(SHA1 已废弃)

    • *

5. 验证等级(专业划分)

  • DV(Domain Validation)仅验证域名控制权,自动化签发,无主体身份信息。
  • OV(Organization Validation)验证企业真实存在、电话、地址,证书包含企业信息。
  • EV(Extended Validation)最高级别审核,需法律文件核验,旧版浏览器显示绿栏。
  • IV(Individual Validation)个人身份验证,极少用。
    • *

6. 部署与安全相关专业概念

  • 证书吊销:CRL、OCSP 在线查询
  • OCSP Stapling:服务器附带吊销状态,提升隐私与速度
  • HSTS:强制 HTTPS,防止降级攻击
  • 证书透明度(CT Log) :防止恶意证书,现代浏览器强制要求
  • PFS(前向保密) :依赖 ECDHE,单次会话泄露不影响历史通信
  • TLS 版本:TLS 1.2 / TLS 1.3(TLS 1.0/1.1 已禁用)
    • *

7. 标准应用场景

  • Web TLS 服务器认证(最常见)
  • API 加密、小程序 / APP 接口强制 HTTPS
  • 邮件 SMTPS、IMAPS
  • 802.1X、VPN、物联网设备身份认证
  • 代码签名、文档签名(同属 X.509,用途不同)


« 上一篇
p10文件是指?
下一篇 »
cn项是什么?