什么是CA证书?
CA的全称是Certificate Authority,中文名为”数字证书认证机构”。它是一个负责发放和管理数字证书的权威的第三方机构,有点像给人颁发身份证的户籍办公室。任何网站如果想要启用HTTPS协议,就必须先向CA机构申请一个SSL证书。
CA机构在给网站颁发SSL证书之前,会先对网站的身份信息进行严格的审核,确认其真实可靠。一旦网站的SSL证书获得CA的数字签名,浏览器端就能通过这个CA的根证书,来验证该SSL证书是否是经过CA机构授权的。
什么是SSL证书?
SSL的全称是Secure Sockets Layer,即安全套接字层,它是一种保护计算机网络通信安全的标准加密协议。SSL证书本质上就是一个由CA机构签发的身份证明,里面包含了网站的身份信息、加密公钥等内容。