< 返回新闻公共列表

根证书和中间证书有什么区别?

发布时间:2023-05-08 15:14:56

根证书和中间证书有什么区别?根证书与中间证书的比较归结为它们在信任链中的层次结构位置。没有根证书或根CA,就不会有中间证书或服务器证书。在本中,小编给大家详细解释下。


根证书和中间证书有什么区别?.png


一、什么是根SSL证书?

根SSL证书位于信任层次结构的顶部,是公钥基础设施的支柱。根SSL 证书由受信任的证书颁发机构签署。简而言之,浏览器和应用程序,因为它们在安装包中包含根存储。

根存储是来自各种CA的预下载的受信任根证书的列表。例如,如果 CA根证书未包含在Google的根存储中,Chrome会将使用该CA的网站标记为不安全。

根证书用于颁发其他证书。如果私有根密钥被盗,网络罪犯就会伪造他们自己的可信证书。因此,所有由被黑CA签署的现有证书都必须被撤销。如果根证书出现问题,CA会迅速从所有根存储中删除并不再存在。

为避免不可想象的情况,CA使用严格的安全程序。它们将CA密钥存储在一个独特的硬件安全模块中。此外,物理计算设备位于带钢门和防护装置的上锁保险库中。


二、什么是中间SSL证书?

直接从根证书向最终用户颁发SSL证书太危险了。为了进一步保护自己,CA提出了另一层安全措施——中间证书。

根CA使用其私钥签署中间根,反过来,中间CA使用其私钥向公众颁发SSL证书。一个或多个中间证书(一些CA在根证书和最终用户证书之间使用多个中间证书)充当信任链接。

浏览器需要它们来识别根CA并接受服务器证书。这就是为什么我们的SSL安装文件夹可能包含一个中间证书以及我们的主要证书。中间证书的有效期也比最终用户SSL证书长,尽管它比根证书的有效期短。


三、根证书和中间证书的区别:

1、他们的整体价值

根证书是整个SSL颁发过程的核心。如果根证书遭到破坏,则破坏可能会使颁发它的CA破产。另一方面,中间证书虽然也很重要,但最终只是中间件,在信任链中的权重较小。

2、数字签名序列

根证书使用私钥签署中间证书,而后者使用相同的密钥签署其他中间证书和服务器证书。

3、发行程序

证书颁发机构签署根证书,然后将其包含在各种应用程序和程序的根存储中。为了更好地保护其根证书,CA使用中间证书充当根证书和服务器证书之间的“中间人”。

4、寿命

根证书的有效期长达10到20年,而出于安全原因,中间证书的有效期较短。当我们在信任链中移动时,SSL有效性会降低,最终用户证书只有一年的生命周期。

5、存储协议

根证书驻留在防弹硬件安全模块中,在静止的门后,并在24/7守卫监督下。至于中间证书,它们存储在我们服务器上的安装目录中。


以上是根证书和中间证书的区别,希望能帮助到大家参考!


/template/Home/Zkeys724/PC/Static