更新时间:2026-09-08 GMT+08:00
分享

SSL证书相关概念

本章节介绍与华为云SCM(SSL Certificate Manager,SCM)相关的概念及其解释。

SSL证书管理是一个SSL(Secure Sockets Layer)证书管理平台。它是由华为云联合全球知名数字证书服务机构(CA,Certificate Authority),在华为云平台上为您提供一站式SSL证书的全生命周期管理,实现网站的可信认证与安全数据传输。对外业务网站需要实现HTTPS加密访问,保障公网传输数据安全,若不理解数字证书、CA机构、SSL/TLS、CSR等基础概念,用户在购买、部署、续费SSL证书时,容易出现选型错误、CSR生成错误、证书部署异常、证书过期业务中断等问题,如何读懂 SSL 证书相关基础术语,正确完成证书选型、申请、部署与生命周期管理?您可以阅读本文掌握核心概念,结合操作文档完成SSL证书全流程落地。

数字证书

数字证书也称公钥证书,是由证书认证机构(CA)签名的包含公开密钥拥有者信息、公开密钥、签发者信息、有效期以及扩展信息的一种数据结构。它是权威机构颁发给网站的可信凭证。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。数字证书还有一个重要的特征就是只在特定的时间段内有效。更多信息,请参见公钥、私钥、数字证书的关系是什么?

SSL协议与TLS协议

SSL协议又称为“安全套接层”(Secure Sockets Layer)协议,是早期的通过计算机网络提供通信安全性的加密协议。TLS(Transport Layer Security,传输层安全)是在SSL 3.0基础上迭代的标准化安全协议,可在浏览器和网站之间建立加密通道,保证信息传输过程中不被窃取、篡改。

CA机构

CA机构,又称CA或CA认证中心,即证书授权中心(Certificate Authority),或称证书授权机构,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥合法性检验的责任。

HTTPS

超文本传输安全协议(Hypertext Transfer Protocol Secure,HTTPS)是Secure HTTP的简称,即安全HTTP。HTTPS通过安全套接层协议SSL(Secure Sockets Layer),使客户端与设备之间交互的数据经过加密处理,并为设备制定基于证书属性的访问控制策略,提高了数据传输的安全性和完整性,保证合法客户端可以安全地访问设备,禁止非法的客户端访问设备,从而实现了对设备的安全管理。

CSR

CSR(Certificate Signing Request)即证书签名请求文件,是申请证书时申请者发给证书颁发机构(CA)用于申请SSL证书的。CSR包含了公钥和标识名称(Distinguished Name),通常从web服务器生成CSR,同时创建加解密的公钥私钥对。相关配置,请参见创建CSR

相关文档

购买SSL证书:选购公网SSL 证书。

提交SSL证书申请:提交域名、企业信息向CA发起申请。

下载SSL证书:签发完成后下载不同服务器格式证书包。

续费SSL证书:证书到期前完成续费操作。

相关文档