信任基于 PKI 层级:操作系统和浏览器预置一批根 CA 证书(自签名,靠出厂分发获得信任),根 CA 用私钥给中间 CA 签发证书,中间 CA 再给站点签发证书,形成证书链。验证过程:1)链式签名校验——用中间 CA 公钥验证站点证书签名,再用根 CA 公钥验证中间证书,逐级回溯到预置根;2)域名匹配——证书的 CN/SAN 必须覆盖访问的域名(支持通配符 *.example.com 但不跨多级);3)有效期——未过期且未提前生效;4)吊销检查——CRL 列表或 OCSP 在线查询(OCSP Stapling 让服务器随握手附带加盖时间戳的证明,兼顾隐私与性能);5)用途约束、算法强度等扩展项。
常见故障与考点:服务器只发站点证书漏发中间证书(部分浏览器能靠 AIA 补全,部分直接报错,是证书配置第一大坑);根证书过期事件(2021 年 Let's Encrypt 根切换导致老设备大面积故障);企业代理/杀软的 HTTPS 审查本质是往系统里装了自己的根 CA 做合法中间人。追问方向:证书透明度(CT 日志)如何发现 CA 滥发、Let's Encrypt 的 ACME 自动化签发流程、双向 TLS(mTLS)在微服务零信任中的应用。
(约 450 字)