Skip to content
api2026-07-252 分钟阅读

什么是 SSL/TLS 证书

SSL/TLS 证书是用于在网络上建立加密连接的数字证书。它包含服务器的公钥、身份信息和证书颁发机构(CA)的数字签名。

证书结构

证书
├── 版本号(Version)
├── 序列号(Serial Number)
├── 签名算法(Signature Algorithm)
├── 颁发者(Issuer)
├── 有效期(Validity)
│   ├── 生效日期(Not Before)
│   └── 过期日期(Not After)
├── 主题(Subject)
│   ├── 通用名称(Common Name)
│   ├── 组织(Organization)
│   └── 国家(Country)
├── 公钥信息(Public Key)
├── 扩展信息(Extensions)
│   ├── 主题备用名称(SAN)
│   ├── 密钥用途(Key Usage)
│   └── 基本约束(Basic Constraints)
└── 签名(Signature)

为什么需要证书解码

  1. 安全审计:检查服务器证书配置是否正确
  2. 故障排查:诊断 SSL/TLS 连接问题
  3. 证书验证:确认证书未被篡改
  4. 到期监控:检查证书过期时间
  5. 合规检查:验证证书符合安全标准
  6. 开发调试:测试自签名证书配置

证书关键字段

| 字段 | 说明 | 示例 | |------|------|------| | Subject (CN) | 域名 | www.example.com | | Issuer | 颁发机构 | Let's Encrypt Authority X3 | | Not Before | 生效时间 | 2026-01-01 00:00:00 UTC | | Not After | 过期时间 | 2026-04-01 23:59:59 UTC | | SAN | 支持的域名列表 | example.com, *.example.com | | Serial Number | 证书序列号 | 03:AB:CD:EF:... | | Signature Algorithm | 签名算法 | SHA256withRSA |

如何使用在线工具

使用 DevToolkit Pro 的 证书解码器

  1. 粘贴 PEM 格式的证书文本(以 -----BEGIN CERTIFICATE----- 开头)
  2. 或输入域名,自动获取并解析证书
  3. 查看证书的完整信息:
    • 颁发机构
    • 有效期
    • 主题信息
    • SAN 域名列表
    • 密钥信息

使用 OpenSSL 查看证书

# 查看证书详细信息
openssl x509 -in certificate.pem -text -noout

# 查看证书有效期
openssl x509 -in certificate.pem -dates -noout

# 查看证书主题
openssl x509 -in certificate.pem -subject -noout

# 查看证书颁发者
openssl x509 -in certificate.pem -issuer -noout

# 从服务器获取证书
openssl s_client -connect example.com:443 -showcerts

FAQ

PEM 和 DER 有什么区别?

PEM 是 Base64 编码的文本格式(以 -----BEGIN CERTIFICATE----- 开头)。DER 是二进制格式。PEM 更常用,因为可以作为文本传输和查看。

证书过期了怎么办?

  1. 检查是否真的过期(有时是客户端时间错误)
  2. 联系证书颁发机构续期
  3. 检查自动续期配置(如 certbot)
  4. 临时方案:使用自签名证书(仅限开发环境)

如何检查远程服务器的证书?

# 使用 OpenSSL
openssl s_client -connect example.com:443 -servername example.com

# 使用 curl
curl -vI https://example.com 2>&1 | grep -A 6 "Server certificate"

本文由 DevToolkit Pro 提供。更多开发者工具请访问 首页


ad