公共機構證書



數字證書是用於在伺服器和客戶端之間建立加密連結的安全標準。這通常是在郵件伺服器或 Web 伺服器之間,透過加密來保護傳輸中的資料。數字證書也是數字 ID 或護照,由第三方機構頒發,用於驗證伺服器所有者的身份。

例如,以下螢幕截圖顯示了 eBay 公共證書。

Ebay Public Certificate

數字證書的組成部分

所有這些組成部分都可以在證書詳細資訊中找到:

  • 序列號 - 用於唯一標識證書。

  • 主體 - 被識別的個人或實體。

  • 簽名演算法 - 用於建立簽名的演算法。

  • 簽名 - 用於驗證簽名來自頒發者的實際簽名。

  • 頒發者 - 驗證資訊並頒發證書的實體。

  • 有效期自 - 證書首次生效的日期。

  • 有效期至 - 到期日。

  • 金鑰用途 - 公鑰的用途(例如,加密、簽名、證書籤名……)。

  • 公鑰 - 公鑰。

  • 指紋演算法 - 用於雜湊公鑰證書的演算法。

  • 指紋 - 雜湊本身,用作公鑰證書的縮寫形式。

Certificate

驗證型別

有三種類型的驗證,如下所示:

  • 域名驗證SSL證書。
  • 組織驗證SSL證書。
  • 擴充套件驗證SSL證書。

現在讓我們詳細討論每一個。

域名驗證SSL證書

它驗證由系統管理員註冊的域名,並且他具有管理員許可權(授權或許可)來批准證書請求。此驗證通常透過電子郵件請求或 DNS 記錄進行。

Domain Validation

組織驗證SSL證書

它驗證域名所有權和業務資訊,例如正式名稱、城市、國家/地區。驗證也透過輸入電子郵件或 DNS 記錄來完成。證書頒發機構還需要一些真實檔案來驗證您的身份。組織驗證 SSL 證書在證書詳細資訊中顯示公司資訊,如下面的螢幕截圖所示。

Organization Validation

擴充套件驗證SSL證書

它驗證域名所有權、組織資訊和組織的合法存在。它還驗證組織是否知道 SSL 證書請求並批准它。驗證需要檔案來證明公司身份,以及一套額外的步驟和檢查。擴充套件驗證 SSL 證書通常在瀏覽器中用包含公司名稱的綠色位址列標識,如下面的螢幕截圖所示。

Extended Validation
廣告
© . All rights reserved.