根证书和中间证书有什么区别?根证书与中间证书的比较归结为它们在信任链中的层次结构位置。没有根证书或根CA,就不会有中间证书或服务器证书。在本中,小编给大家详细解释下。

一、什么是根SSL证书?
根SSL证书位于信任层次结构的顶部,是公钥基础设施的支柱。根SSL 证书由受信任的证书颁发机构签署。简而言之,浏览器和应用程序,因为它们在安装包中包含根存储。
根存储是来自各种CA的预下载的受信任根证书的列表。例如,如果 CA根证书未包含在Google的根存储中,Chrome会将使用该CA的网站标记为不安全。
根证书用于颁发其他证书。如果私有根密钥被盗,网络罪犯就会伪造他们自己的可信证书。因此,所有由被黑CA签署的现有证书都必须被撤销。如果根证书出现问题,CA会迅速从所有根存储中删除并不再存在。
为避免不可想象的情况,CA使用严格的安全程序。它们将CA密钥存储在一个独特的硬件安全模块中。此外,物理计算设备位于带钢门和防护装置的上锁保险库中。
二、什么是中间SSL证书?
直接从根证书向最终用户颁发SSL证书太危险了。为了进一步保护自己,CA提出了另一层安全措施——中间证书。
根CA使用其私钥签署中间根,反过来,中间CA使用其私钥向公众颁发SSL证书。一个或多个中间证书(一些CA在根证书和最终用户证书之间使用多个中间证书)充当信任链接。
浏览器需要它们来识别根CA并接受服务器证书。这就是为什么我们的SSL安装文件夹可能包含一个中间证书以及我们的主要证书。中间证书的有效期也比最终用户SSL证书长,尽管它比根证书的有效期短。
三、根证书和中间证书的区别:
1、他们的整体价值
根证书是整个SSL颁发过程的核心。如果根证书遭到破坏,则破坏可能会使颁发它的CA破产。另一方面,中间证书虽然也很重要,但最终只是中间件,在信任链中的权重较小。
2、数字签名序列
根证书使用私钥签署中间证书,而后者使用相同的密钥签署其他中间证书和服务器证书。
3、发行程序
证书颁发机构签署根证书,然后将其包含在各种应用程序和程序的根存储中。为了更好地保护其根证书,CA使用中间证书充当根证书和服务器证书之间的“中间人”。
4、寿命
根证书的有效期长达10到20年,而出于安全原因,中间证书的有效期较短。当我们在信任链中移动时,SSL有效性会降低,最终用户证书只有一年的生命周期。
5、存储协议
根证书驻留在防弹硬件安全模块中,在静止的门后,并在24/7守卫监督下。至于中间证书,它们存储在我们服务器上的安装目录中。
以上是根证书和中间证书的区别,希望能帮助到大家参考!
Copyright © 2013-2020. All Rights Reserved. 恒讯科技 深圳市恒讯科技有限公司 粤ICP备20052954号 IDC证:B1-20230800.移动站


