SSL(Secure Sockets Layer) 是 Netscape 公司于 1994 年推出的安全协议。由于早期版本存在安全漏洞,SSL 3.0 已基本废弃。
TLS(Transport Layer Security) 是 SSL 的升级版本,由 IETF(互联网工程任务组)标准化。目前主流版本为 TLS 1.2 和 TLS 1.3。
日常所说的 "SSL 证书" 实际上是 SSL/TLS 证书 的简称,两者在功能上完全一致,只是习惯叫法不同。
SSL/TLS 证书基于非对称加密和数字签名技术,确保通信的机密性、完整性和身份认证:
HTTPS = HTTP + SSL/TLS
当网站使用 SSL/TLS 证书后,URL 从 http:// 变为 https://,浏览器地址栏会显示锁形图标,表示连接已加密。
SSL/TLS 证书通过信任链逐级验证:
根证书(Root CA)— 由浏览器/操作系统预装,自签名
└─ 中间证书(Intermediate CA)— 由根证书签发
└─ 服务器证书(Leaf / End-Entity Certificate)— 由中间证书签发
服务器需要配置完整证书链(服务器证书 + 中间证书),浏览器才能逐级追溯到根证书并完成信任验证。
www.example.com*.example.comSSL/TLS 证书是互联网安全的基础设施之一。它通过加密技术保护用户与网站之间的数据传输,通过数字证书验证服务器的真实身份,是现代 HTTPS 安全连接的必要条件。所有公开访问的网站都应当部署 SSL/TLS 证书。