證書術語

TLS:傳輸層安全協議 Transport Layer Security的縮寫 SSL:安全套接字層 Secure Socket Layer的縮寫 KEY 通常指私鑰。 CSR 是Certificate Signing Request的縮寫,即證書籤名請求,這不是證書, 可以簡單理解成公鑰,生成證書時要把這個提交給權威的證書頒發機構。 CRT 即 certificate的縮寫,即證書。 X.509 是一種證書格式.對X.509證書來說,認證者總是CA或由CA指定的人,一份X.509證書是一些標準字段的集合, 這些字段包含有關用戶或設備及其相應公鑰的信息。 X.509的證書文件,一般以.crt結尾,根據該文件的內容編碼格式,可以分爲以下二種格式: PEM - Privacy Enhanced Mail,打開看文本格式,以"-----BEGIN..."開頭, "-----END..."結尾,內容是BASE64編碼. Apache和*NIX服務器偏向於使用這種編碼格式. DER - Distinguished Encoding Rules,打開看是二進制格式,不可讀. Java和Windows服務器偏向於使用這種編碼格式 OpenSSL 相當於SSL的一個實現,如果把SSL規範看成OO中的接口,那麼OpenSSL則認爲是接口的實現。 接口規範本身是安全沒問題的,但是具體實現可能會有不完善的地方, 比如之前的"心臟出血"漏洞,就是OpenSSL中的一個bug.
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章