加密与安全通信
数字证书
约 4 分钟阅读
最后更新: 2026-08-23
什么是数字证书
数字证书 (Digital Certificate) 是证明公钥所有者身份的电子身份证明。由证书颁发机构 (CA: Certificate Authority) 签发,保证「此公钥确实属于此域名 (或组织)」。
当您在浏览器中访问 HTTPS 网站时,服务器会出示其数字证书。浏览器验证证书的有效性,没有问题就显示锁形图标并开始 TLS 加密通信。证书存在问题时,则会显示「您与此网站之间的连接不是私密连接」之类的警告。这一机制是互联网安全通信的基础。
证书的技术基础是公钥加密。证书颁发机构用自己的私钥为证书签名,浏览器再用该机构的公钥验证签名,可信性就是这样传递的。
证书类型
- DV (域名验证) 证书:仅验证域名所有权的最简单证书。通过 DNS 记录或邮件验证自动签发。可从 Let's Encrypt 免费获取。适合个人网站、博客和小型服务。加密强度与 OV 和 EV 相同。
- OV (组织验证) 证书:还验证组织的法律存在。需提交注册文件,签发需数天。证书详情中会记载组织名称。用于需要展示组织可信度的企业网站和服务。截至 2026 年 8 月,价格通常明显高于 DV 证书,具体因认证机构和方案而异。
- EV (扩展验证) 证书:最严格的验证,包括法律存在、实际地址、申请人的权限和运营状态。以前在浏览器中会以绿色显示组织名称,但 Chrome 77 (2019 年 9 月) 和 Firefox 70 (2019 年 10 月) 已取消这一显示。视觉区分消失后,在浏览器界面上相比 DV 已无实际优势。截至 2026 年 8 月,价格比 OV 证书更高,且因认证机构和保障内容差异较大。
- 通配符证书:形如
*.example.com,可覆盖某个域名下的全部子域名。运维多个子域名时,能同时降低成本和管理负担。
信任链 (Chain of Trust)
数字证书的可信度建立在"信任链"之上。
- 根证书:由顶级 CA (根 CA) 自签名签发的证书。预装在操作系统和浏览器中 (信任库)。DigiCert、GlobalSign、ISRG (Let's Encrypt) 是代表性机构。
- 中间证书:由根 CA 签发给中间 CA。根 CA 的私钥离线保管以确保安全,日常证书签发委托给中间 CA。
- 终端实体证书:签发给实际网站或服务的证书。由中间 CA 签名。浏览器从终端实体证书经中间证书追溯到根证书来验证信任。
如果链中任何一环断裂 (例如中间证书被吊销),其下所有证书都变为不可信。这就是 CA 安全性至关重要的原因。
证书管理与运维
证书运维的关键要点。
- 有效期管理:证书有效期正按 CA/Browser Forum 的基准分阶段缩短。截至 2026 年 8 月,2026 年 3 月 15 日以后签发的证书最长 200 天,2027 年 3 月 15 日以后最长 100 天,2029 年 3 月 15 日以后最长 47 天。过期证书会触发浏览器警告。Let's Encrypt 证书有效期 90 天,自动续期 (certbot) 必不可少。
- 自动续期:手动续期容易出错,有服务中断风险。使用 ACME 客户端 (certbot、acme.sh) 实现自动化,并同时搭建续期失败时的告警。
- 证书透明度 (CT):公开记录所有已签发证书的机制。可检测错误或恶意签发的证书。主流浏览器要求 CT 日志注册。建议持续监控自有域名的 CT 日志,确认没有出现自己并未申请过的证书。
- 吊销:被泄露的证书必须立即吊销。使用 CRL (证书吊销列表) 和 OCSP (在线证书状态协议) 进行吊销检查,推荐使用 OCSP Stapling 以提升性能。
- 与 HSTS 并用:部署证书之后同时设置 HSTS 响应头,让浏览器始终以 HTTPS 连接。
网络钓鱼网站同样能取得 DV 证书,因此不能仅凭证书的存在 (锁形图标) 判断网站是否正当。
常见误解
- EV 证书比 DV 证书加密更强
- 加密强度不取决于证书类型。DV、OV、EV 都使用相同的 TLS 加密。区别仅在于对域名运营者身份的验证级别。
- 越贵的证书越安全
- Let's Encrypt 的免费 DV 证书与付费 DV 证书在加密安全性上没有差异。付费证书的附加价值在于组织验证、通配符支持、客户支持和保证金,而非加密强度。
分享