SSL/TLS 证书本身(即公钥证书,X.509 格式)不包含密码——它是一个明文数字文档,由 CA 签名后公开分发,用于验证服务器身份和建立加密信道。
所谓“证书密码”,实际指以下两类密钥材料的访问保护机制:
domain.key)在生成时可被 AES-128/256 加密,需输入密码才能解密使用。该密码仅本地有效,不参与 TLS 握手,也无需上传至服务器或 CA。在 Nginx/Apache/OpenResty 等服务中,若私钥受密码保护,启动时会阻塞等待输入;生产环境通常选择移除私钥密码(使用 openssl rsa -in domain.key.enc -out domain.key),以支持自动重启和无人值守部署。
chmod 600 domain.key),防止非授权读取。加密您的网站,赢得客户信任!