1

CA数字证书包含哪些内容?如何查看SSL证书信息?

 1 year ago
source link: https://blog.51cto.com/u_15194369/5285667
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

CA数字证书包含哪些内容?如何查看SSL证书信息?

原创

sslTrus锐安信 2022-05-10 14:57:33 博主文章分类:SSL证书 ©著作权

文章标签 数字证书 ssl证书 服务器 证书内容 文章分类 Nginx 服务器 阅读数208

CA机构即证书签发机构,是负责签发证书、认证证书、管理已颁发证书的机关。

通过CA机构颁发的数字证书内含公钥和私钥,用于对互联网交流中的信息和数据进行加密解密、数字签名与认证。我们可以通俗地理解为这类数字证书是个人或企业在网络上的身份证。

要想获得数字证书,首先需要向CA机构申请,经过可信CA验证审核就可获得。如果在锐成平台上成功申请​ ​SSL数字证书​​,可以直接下载所申请的CA证书。如为网站域名申请的SSL证书,可下载不同服务器所需格式的证书文件包,如下图:支持Nginx服务器安装的SSL证书包含带.key后缀的私钥文件和带.crt后缀的公钥文件。

CA数字证书包含哪些内容?如何查看SSL证书信息?_服务器

除了证书文件包,当我们安装了真正的数字证书后才能看见证书实实在在的内容。正如我们常见的身份证一样,CA数字证书也包括颁发机构,有效期限,使用者等详细信息。打开一个带安全锁的网站,如racent.com,点击【证书有效】-详细信息,即可看到该网站部署SSL证书的内容。

CA数字证书包含哪些内容?如何查看SSL证书信息?_数字证书_02

  版本号(Version Number):规范的版本号,目前为版本3,值为0x2;

  序列号(Serial Number):由CA维护的为它所发的每个证书分配的一个序列号,用来追踪和撤销证书。只要拥有签发者信息和序列号,就可以唯一标识一个证书;

  签名算法(Signature Algorithm):该数字证书支持数字签名所采用的算法,如:sha256RSA。

  颁发者(Issuer):就是CA颁发机构,是签发证书单位的标识信息,如上图CN = sslTrus (RSA) EV CA,O = sslTrus (上海锐成信息科技有限公司),C = CN。

 有效期(Validity):证书的有效期很,包括起止时间。

 使用者(Subject): 证书拥有者的标识信息。如果使用的是OV或EV型证书,就可查看到企业信息,辨别公司真伪。

  主体的公钥信息(Subject Public Key Info):所保护的公钥相关的信息。

  使用者可选名称(Subject Alternative Name):即该证书保护的所有域名名称。

  • 1
  • 1收藏
  • 评论
  • 分享
  • 举报

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK