跳至主要内容

SSL 證書相關名詞概念

數位憑證

數位憑證是指在網際網路通訊中標誌通訊各方身分資訊的一個數位認證,人們可以在網上用它來識別對方的身分。 因此數位憑證又稱為數位標識。數位憑證對網路使用者在電腦網路交流中的資訊和資料等以加密或解密的形式保證了資訊和資料的完整性和安全性。

CA

CA 是 Certificate Authority 的縮寫,也叫「憑證授權」,是負責管理和簽發憑證的第三方機構,作用是檢查憑證持有者身分的合法性,並簽發憑證,以防憑證被偽造或篡改。

憑證有效期

是指憑證從頒發之日起到過期之日止的時間段。CA 已將 SSL/TLS 憑證的最長有效期縮短至 13 個月,從 2020 年 8 月 31 日之後,SSL 憑證最長期限設定為 398 天。

SSL

SSL 是 Secure Socket Layer 的縮寫,也叫「安全通訊端層」,是 Netscape 公司率先採用的網路安全協定。它是在傳輸通訊協定(TCP/IP)上實現的一種安全協定,採用公開金鑰技術。 SSL 透過握手在用戶端和伺服器之間建立工作階段,完成通訊雙方身分的驗證、金鑰和加密套件的協商,從而確保用戶端與伺服器之間的通訊不被竊聽,保證網路上資料傳輸的安全性。

SSL 憑證

SSL 憑證是數位憑證的一種,類似於駕駛執照、護照和營業執照的電子副本。因為配置在伺服器上,也稱為 SSL 伺服器憑證。 SSL 憑證就是遵守 SSL 協定,由受信任的數位憑證頒發機構 CA,在驗證伺服器身分後頒發,具有伺服器身分驗證和資料傳輸加密功能。用於保證裝置內的各服務間,以及裝置與外部通訊的安全性,防止通訊資料在傳輸過程被篡改造成安全風險,提升系統的安全性。

根憑證

根憑證是未被簽名的公鑰憑證或自簽名的憑證,是 CA 認證中心給自己頒發的憑證,是信任鏈的起始點。安裝根憑證意味著對這個 CA 認證中心的信任,通常瀏覽器會內建。受信任的根憑證是屬於憑證授權單位(CA),而 CA 機構是驗證和頒發 SSL 憑證的組織機構。

中繼憑證

中繼憑證,英文全稱 Intermediate Certificates,位於根憑證和伺服器憑證之間,是連接受保護的根憑證和向公眾發布的伺服器憑證的橋樑。憑證鏈是由伺服器憑證、中繼憑證和根憑證組成的層級信任鏈,保證瀏覽器信任網站的安全性。

HTTPS

HTTPS(全稱:Hypertext Transfer Protocol Secure),是以安全為目標的 HTTP 通道,在 HTTP 的基礎上透過傳輸加密和身分認證保證了傳輸過程的安全性。HTTPS 在 HTTP 的基礎下加入 SSL,HTTPS 的安全基礎是 SSL,因此加密的詳細內容就需要 SSL。

網域名稱

網域名稱又稱網域,是由一串用點分隔的名稱組成的網際網路上某一台電腦或電腦組的名稱,用於在資料傳輸時對電腦的定位標識(有時也指地理位置)。

萬用字元憑證

萬用字元憑證是 SSL 憑證的一種,是一個可以被多個子網域使用的公鑰憑證,用於保護多個子網域名稱。萬用字元憑證又可以稱作:萬用字元 SSL 憑證,萬用字元網域憑證,泛網域憑證,Wildcard certificate。

Nginx

Nginx (engine x) 是一個高效能的 HTTP 和反向代理 web 伺服器,同時也提供了 IMAP/POP3/SMTP 服務。Nginx 是一款輕量級的 Web 伺服器/反向代理伺服器及電子郵件(IMAP/POP3)代理伺服器,在 BSD-like 協定下發行。其特點是佔用記憶體少,併發能力強。

Tengine

是由淘寶網發起的 Web 伺服器專案。它在 Nginx 的基礎上,針對大存取量網站的需求,添加了很多進階功能和特性。它的目的是打造一個高效、安全的 Web 平台。

PuTTY

是一款用於遠端連線的開源軟體,支援多種通訊協定,包括 Telnet、SSH、rlogin、純 TCP 以及序列介面連線

Xshell

是一款支援多種通訊協定的終端模擬器,可在 Windows 下遠端連線 Linux 伺服器。

CentOS

CentOS,全名為 Community Enterprise Operating System(社群企業作業系統),是基於 Red Hat Enterprise Linux(RHEL)的原始碼建置的開源、免費 Linux 發行版。其旨在提供一個穩定、可預測、可管理且可重現的平台,在功能上與 RHEL 維持相容。

CSR

CSR 即證書簽名申請(Certificate Signing Request),是使用 SSL/TLS 證書保護任何網站的關鍵環節。CSR 是透過加密資料傳輸保護使用者敏感資訊的必要項目。本質上,它是一段加密文字,當中包含網域名稱、組織及公開金鑰等重要詳細資訊。