公共机构证书



数字证书是用于在服务器和客户端之间建立加密链接的安全标准。这通常是在邮件服务器或 Web 服务器之间,通过加密来保护传输中的数据。数字证书也是数字 ID 或护照,由第三方机构颁发,用于验证服务器所有者的身份。

例如,以下屏幕截图显示了 eBay 公共证书。

Ebay Public Certificate

数字证书的组成部分

所有这些组成部分都可以在证书详细信息中找到:

  • 序列号 - 用于唯一标识证书。

  • 主体 - 被识别的个人或实体。

  • 签名算法 - 用于创建签名的算法。

  • 签名 - 用于验证签名来自颁发者的实际签名。

  • 颁发者 - 验证信息并颁发证书的实体。

  • 有效期自 - 证书首次生效的日期。

  • 有效期至 - 到期日。

  • 密钥用途 - 公钥的用途(例如,加密、签名、证书签名……)。

  • 公钥 - 公钥。

  • 指纹算法 - 用于散列公钥证书的算法。

  • 指纹 - 散列本身,用作公钥证书的缩写形式。

Certificate

验证类型

有三种类型的验证,如下所示:

  • 域名验证SSL证书。
  • 组织验证SSL证书。
  • 扩展验证SSL证书。

现在让我们详细讨论每一个。

域名验证SSL证书

它验证由系统管理员注册的域名,并且他具有管理员权限(授权或许可)来批准证书请求。此验证通常通过电子邮件请求或 DNS 记录进行。

Domain Validation

组织验证SSL证书

它验证域名所有权和业务信息,例如正式名称、城市、国家/地区。验证也通过输入电子邮件或 DNS 记录来完成。证书颁发机构还需要一些真实文件来验证您的身份。组织验证 SSL 证书在证书详细信息中显示公司信息,如下面的屏幕截图所示。

Organization Validation

扩展验证SSL证书

它验证域名所有权、组织信息和组织的合法存在。它还验证组织是否知道 SSL 证书请求并批准它。验证需要文件来证明公司身份,以及一套额外的步骤和检查。扩展验证 SSL 证书通常在浏览器中用包含公司名称的绿色地址栏标识,如下面的屏幕截图所示。

Extended Validation
广告