通过对数百个应用,百万级页面的深度改造,阿里巴巴目前已成为全球唯一大规模启用电商平台全站HTTPS的公司。
证书、私钥和CA
现在我们所说的证书一般是指服务器证书,也就是公钥加上域名、公司信息、序列号、签名信息等组成;
私钥和公钥相对应,私钥加密的东西只能公钥解密,公钥加密的东西只能私钥解密,并且不能由公钥推断出私钥,但是可以由私钥算出公钥来。所以这里有一件非常有意思的事情,你可以在公私钥不变的情况下换一张证书,因为证书其实包括其他信息,所以你换的是别的信息,这些信息的变化会导致证书签名也会变化,所以就变成了一张新的证书,但是公钥私钥是没有变化的。
CA也由证书和私钥组成,它的证书和普通的证书长得差不多,只是其中的Basic Constraint字段里面的CA值为True而已,普通的服务器证书这一块为False,但是因为有了这个True,
继续阅读与本文标签相同的文章
上一篇 :
好的SEO标题怎么写?
-
数据中心微模块是否适合企业?
2026-05-22栏目: 教程
-
细品这杯香浓的咖啡——阿里中间件高级专家沈询的Java之旅
2026-05-22栏目: 教程
-
资产交易所系统架构设计
2026-05-22栏目: 教程
-
详解阿里巴巴持续交付平台是什么
2026-05-22栏目: 教程
-
云栖大会亮点曝光:阿里持续交付平台
2026-05-22栏目: 教程
