TopSSL平台已购SSL服务发票开具流程指引参考。
公告
2025年12月11日
观看次数:343
在 TopSSL申请SSL证书如何申请线下合同?
公告
2026年01月28日
观看次数:73

ssl证书常见知识

更新时间:2026-02-01 来源:TopSSL AI 助理 作者:TopSSL AI 助理

ssl证书常见知识

SSL/TLS 证书是实现 HTTPS 加密通信的核心信任凭证,本质是一组由受信证书颁发机构(CA)签发的公钥数字证书,遵循 X.509 标准(RFC 5280)。其核心作用包括:验证服务器身份、建立加密通道(协商对称密钥)、保障传输数据的机密性与完整性。

证书包含关键字段:主体域名(Subject Alternative Name,SAN)、公钥、签名算法(如 RSA-PSS、ECDSA-SHA256)、有效期(自 2024 年起主流 CA 已将最大有效期限制为 398 天)、颁发者(Issuer)、以及由 CA 私钥生成的数字签名。浏览器通过内置根证书列表(Root Store)逐级验证证书链是否可信——即:站点证书 → 中间证书 → 受信根证书。

根据验证强度,DV SSL证书仅校验域名控制权;OV SSL证书额外验证组织真实身份(显示公司名称);EV SSL证书已逐步被主流浏览器弱化显示(Chrome 自 2019 年起移除绿色地址栏),但仍在金融、政务等高合规场景中保留审计价值。国密算法证书(国密SSL证书)则采用 SM2 公钥加密与 SM3/SM4 算法,满足《GM/T 0024-2014》等国内密码标准要求。

需要注意的情况

  • 证书不可跨域复用:单域名证书仅保护精确匹配的主域名(如 example.com),泛域名证书(*.example.com)不覆盖二级以上子域(如 a.b.example.com)或父域(example.com)需单独配置 SAN 或另购证书。
  • Let’s Encrypt 提供的 免费ssl证书为 DV 类型,有效期 90 天,依赖自动化 ACME 协议续期;生产环境建议搭配自动续期脚本或托管服务,避免因过期导致 HTTPS 中断。
  • 自签名证书或私有 CA 签发证书不会被浏览器信任,仅适用于内网测试或设备端预置场景;对外服务必须使用公共信任链中的 CA 签发证书。
  • 证书部署后需同步配置完整证书链(含中间证书),否则可能在部分客户端(如旧版 Android、Java 应用)出现“NET::ERR_CERT_AUTHORITY_INVALID”错误。
立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 | 快速实现HTTPS加密与付费证书申请 - TopSSL
提供免费与付费SSL证书申请
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2026 © 北京传诚信  版权所有 | TopSSL提供免费SSL证书与付费证书,快速实现HTTPS加密  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn