新闻中心

如何查看SSL证书内容、版本和颁发机构?
2023-04-14

  网站安装了SSL证书后,如何查看SSL证书内容、版本和颁发机构?本文将为大家详细介绍。
  一、什么是SSL证书?
  SSL证书是数字证书(数字证书包括:SSL证书、客户端证书、代码签名证书等)的一种,因为配置在服务器上也称为服务器SSL证书。SSL证书由受信任的数字证书颁发机构CA在验证服务器身份后颁发的一种数字证书。
  一张SSL证书的加密密钥由公钥和私钥组成。公钥用于加密信息,私钥用于解译加密的信息。浏览器指向一个安全域时,SSL同步确认服务器和客户端,并创建一种加密方式和一个唯一的会话密钥,保证消息的隐私性和完整性。
  原http明文协议容易导致信息被窃取和篡改,安装SSL证书能为客户端和服务器之间建立“SSL加密通道”,确保用户数据在传输中处于加密状态。
  二、如何查看SSL证书内容、版本和颁发机构?
  1.如果网站部署的是EVSSL证书,可通过360浏览器上网址栏看到企业名称。
网址前显示企业名称、安全锁
  2.点开安全锁,可以看到最上面显示的申请企业及其地址,还有证书颁发机构;中间显示证书的根证书受到浏览器的信任,所以浏览器认定证书可信;最下面显示了加密套件状态、加密协议版本以及加密和身份验证的密码算法。
点开安全锁显示申请企业及地址
  3.点开证书信息可以看到证书的使用者(申请证书的域名)、颁发者(中间证书签发机构)和有效期。如果颁发给的域名前带有*.前缀,则说明该证书是通配符证书(支持域名及其所有二级域名),没有则说明是非通配符证书。

点开证书信息可看到证书使用者、颁发机构、有效期

点开证书信息可看到证书使用者、颁发机构、有效期

  4.详细信息列表中可看到证书序列号、颁发者与使用者、有效期等。
详细信息列表中可看到证书序列号、颁发者与使用者、有效期
  5.显示SSL证书支持的所有域名,如果只有一个域名(包括带www和不带www)则说明该证书是单域名证书。如果有多个域名则说明该证书是多域名证书,如果带有*.前缀的域名则说明该证书是通配符证书。
显示SSL证书支持的所有域名
  三、SSL证书颁发机构
  一般SSL证书需要从受信任的CA机构申请,国外SSL证书颁发机构有Comodo、Godaddy、GeoTrust、VeriSign等,国内如CnTrus数字认证,可有效保障网站和用户信息安全。
  CnTrus数字认证,遵照《中华人民共和国电子签名法》《中华人民共和国密码法》等多部法律自主研发的数字认证根证书,支持国密和国际双算法,签发的根证书支持所有浏览器、服务器和移动终端。
  自2011年开展互联网数字安全认证以来,应用覆盖政务、医疗、电商、教育、金融、电信、物流等多个领域,为50000+企事业单位互联网安全可信保驾护航,覆盖超10亿网民用户,目前已发展成为国内领先的数字认证服务品牌,是中国互联网安全认证行业龙头企业。
  CnTrus数字认证中心的运营及技术支持单位为浙江葫芦娃数字认证有限公司,是国家高新技术企业、杭州市重大科技创新企业,通过公安部国家信息安全等级保护三级测评,获准国际ISO27001信息安全管理体系认证。