
# SSL证书相关概念
本章节介绍与华为云SCM（SSL Certificate Manager，SCM）相关的概念及其解释。
SSL证书管理是一个SSL（Secure Sockets Layer）证书管理平台。它是由华为云联合全球知名数字证书服务机构（CA，Certificate Authority），在华为云平台上为您提供一站式SSL证书的全生命周期管理，实现网站的可信认证与安全数据传输。对外业务网站需要实现HTTPS加密访问，保障公网传输数据安全，若不理解数字证书、CA机构、SSL/TLS、CSR等基础概念，用户在购买、部署、续费SSL证书时，容易出现选型错误、CSR生成错误、证书部署异常、证书过期业务中断等问题，如何读懂 SSL 证书相关基础术语，正确完成证书选型、申请、部署与生命周期管理？您可以阅读本文掌握核心概念，结合操作文档完成SSL证书全流程落地。
#### 数字证书
数字证书也称公钥证书，是由证书认证机构（CA）签名的包含公开密钥拥有者信息、公开密钥、签发者信息、有效期以及扩展信息的一种数据结构。它是权威机构颁发给网站的可信凭证。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。数字证书还有一个重要的特征就是只在特定的时间段内有效。更多信息，请参见[公钥、私钥、数字证书的关系是什么？](https://support.huaweicloud.com/ccm_faq/ccm_01_0122.html)。
#### SSL协议与TLS协议
SSL协议又称为"安全套接层"（Secure Sockets Layer）协议，是早期的通过计算机网络提供通信安全性的加密协议。TLS（Transport Layer Security，传输层安全）是在SSL 3.0基础上迭代的标准化安全协议，可在浏览器和网站之间建立加密通道，保证信息传输过程中不被窃取、篡改。
#### CA机构
CA机构，又称CA或CA认证中心，即证书授权中心（Certificate Authority），或称证书授权机构，是负责发放和管理数字证书的权威机构，并作为电子商务交易中受信任的第三方，承担公钥体系中公钥合法性检验的责任。
#### HTTPS
超文本传输安全协议（Hypertext Transfer Protocol Secure，HTTPS）是Secure HTTP的简称，即安全HTTP。HTTPS通过安全套接层协议SSL（Secure Sockets Layer），使客户端与设备之间交互的数据经过加密处理，并为设备制定基于证书属性的访问控制策略，提高了数据传输的安全性和完整性，保证合法客户端可以安全地访问设备，禁止非法的客户端访问设备，从而实现了对设备的安全管理。
#### CSR
CSR（Certificate Signing Request）即证书签名请求文件，是申请证书时申请者发给证书颁发机构（CA）用于申请SSL证书的。CSR包含了公钥和标识名称（Distinguished Name），通常从web服务器生成CSR，同时创建加解密的公钥私钥对。相关配置，请参见[创建CSR](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0363.html)。
#### 相关文档
[购买SSL证书](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0074.html)：选购公网SSL 证书。
[提交SSL证书申请](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0075.html)：提交域名、企业信息向CA发起申请。
[下载SSL证书](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0027.html)：签发完成后下载不同服务器格式证书包。
[续费SSL证书](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0120.html)：证书到期前完成续费操作。
