无需登录 数据私有 本地保存

WebSocket 消息构建器 - 编辑并发送文本/二进制帧

74
0
0
0

术语表

SSL/TLS 证书

SSL/TLS 证书是一种数字证书,用于在客户端和服务器之间建立加密连接。证书中包含公钥、持有者信息、颁发者信息和数字签名等内容。证书的作用是验证服务器身份并协商加密参数,确保通信内容的机密性和完整性。

证书链

证书链是指从终端实体证书到根 CA 证书之间的完整签发路径。一个典型的证书链包含三级:根 CA 证书、中间 CA 证书和终端实体证书。证书验证时需要沿着证书链逐级验证签名,直到找到受信任的根证书。

证书颁发机构 (CA)

证书颁发机构是负责签发和管理数字证书的可信第三方组织。常见的公共 CA 包括 Let's Encrypt、DigiCert、GlobalSign 等。操作系统和浏览器内置了受信任的根 CA 列表,只有由这些 CA 签发的证书才会被自动信任。

根证书

根证书是证书链的最顶层,由 CA 自签名生成,是整个信任体系的锚点。根证书预装在操作系统和浏览器中,不需要其他证书来验证其合法性。所有下游证书的信任最终都追溯到根证书。

中间证书

中间证书是介于根证书和终端实体证书之间的中间层证书。CA 使用中间证书来签发终端实体证书,这样可以在不直接暴露根证书私钥的情况下进行证书签发。使用中间证书还可以在根证书需要更换时,只需更新中间证书即可。

主题备用名称 (SAN)

主题备用名称是证书的一个扩展字段,允许一张证书同时为多个域名或 IP 地址提供身份验证。SAN 字段支持多种格式,包括 DNS 名称、IP 地址和 URI 等。现代 HTTPS 证书普遍使用 SAN 来支持多域名和通配符域名。

证书过期

每张 SSL 证书都有明确的有效期范围,包括生效日期和失效日期。证书过期后,浏览器会显示安全警告,阻止用户访问网站。证书过期是 HTTPS 连接故障的常见原因之一,因此需要建立完善的证书过期监控和自动续期机制。

证书透明度(Certificate Transparency)是一个开放的标准框架,要求所有签发的 TLS 证书都记录在公开的可审计日志中,帮助检测误签发或恶意签发的证书。通过监控证书透明度日志,域名所有者可以及时发现未经授权的证书签发行为,并采取相应的安全措施来保护自己的域名和用户数据安全。