SSL 证书(现行行业标准为 TLS 证书)是一种数字证书,用于验证网站身份并加密浏览器与服务器之间的通信。证书由受信任的证书颁发机构 (CA) 签发,是实现 HTTPS 协议、保障数据传输安全与完整性的基础。本文介绍 SSL 证书的核心价值、工作原理和使用流程。
核心价值
部署SSL/TLS证书是现代网站的必要安全措施,主要解决以下问题:
- 数据加密:通过加密客户端(如浏览器)与 Web 服务器之间的传输数据,防止敏感数据被非法截取或篡改。
- 身份验证:验证服务器的合法性,防止用户访问仿冒或钓鱼网站。
- 提升浏览器信任:消除浏览器”不安全”警告,在地址栏显示安全锁标志。SSL 证书在全球范围内通用,但地址栏的显示效果取决于浏览器厂商的安全策略:主流浏览器已不再显示绿色企业名称(绿标),统一显示安全锁标志。点击安全锁图标可查看证书详情。
- 合规性保障:满足等保 2.0、PCI DSS 等网络安全与数据保护法规的要求。
- 搜索引擎优化 (SEO):主流搜索引擎会优先索引 HTTPS 网站,有助于提升搜索排名。
工作原理
SSL/TLS 协议采用混合加密机制:通过非对称加密验证身份,通过对称加密传输数据。
证书签发与验证(信任链构建)
- 生成请求:服务器生成密钥对(RSA 2048 位或 ECC 256 位),将公钥及组织信息封装为 CSR(证书签名请求)。
- CA 签名:CA 验证域名所有权后,从 CSR 中提取公钥和申请者信息,结合颁发者信息、有效期及扩展字段构造证书内容,使用 CA 私钥进行数字签名,生成符合 X.509 标准的证书。
- 信任传递:浏览器通过预置的根证书逐级验证服务器证书签名,建立信任链。
加密会话建立(TLS 握手)
- 握手启动:客户端发送
ClientHello消息,包含支持的协议版本和密码套件列表。 - 证书传递:服务器响应
ServerHello消息并发送证书链。 - 身份验证:客户端验证证书的有效期和域名匹配性,并通过 CRL(证书吊销列表)或 OCSP(在线证书状态协议)确认证书未被吊销。部分部署采用 OCSP Stapling 技术优化此过程。
- 密钥交换:双方通过密钥交换机制生成会话密钥。
- ECDHE 模式(推荐):双方各自生成临时密钥对并交换公钥,独立计算出相同的会话密钥。
- RSA 模式(传统):客户端生成预主密钥,使用服务器公钥加密后传输;服务器解密后,双方派生会话密钥。
- 对称通信:握手完成后,所有数据使用会话密钥进行对称加密传输。
说明
证书中的公钥(基于 RSA、ECC 或 SM2 算法)用于验证服务器身份和建立密钥交换的安全通道。实际数据传输使用协商生成的对称密钥(如 AES)加密,以保证性能。更多信息,请参见什么是公钥和私钥。