Lesson 04 · 约 20 分钟
公钥怎么证明「是我本人」:数字证书、PKI 与 HTTPS
开场:第 3 课留了一个悬念
第 3 课说「公钥可以公开,谁都能拿到」——那问题来了:大街上捡到一把钥匙,你怎么知道它开的是哪家的门? 攻击者完全可以伪造一把「假银行的公钥」给你,你拿它加密,等于把机密直接交给了黑客。 今天的课就是答案:数字证书——公钥的身份证明。
一、数字证书:公钥的「身份证」
证书 = 身份信息 + 公钥 + CA 的签名,由权威第三方 CA(认证中心,如 CFCA、各商业 CA)签发, 遵循 X.509 标准。浏览器拿到证书,用 CA 的公钥验证签名没被篡改,就相信「这个公钥确实是银行的」。
两个必记陷阱:
① 证书里装的是公钥,不是私钥(私钥永远在自己手里);
② 证书是 CA 签发的,不是 RA。
① 证书里装的是公钥,不是私钥(私钥永远在自己手里);
② 证书是 CA 签发的,不是 RA。
二、PKI:证书背后的整套体系
PKI(公钥基础设施)就是「发证、管证、验证的整套机器」。组成和分工是上午卷的送分题:
| 组成 | 干什么 | 考法 |
|---|---|---|
| CA 认证中心 | 签发、管理、吊销证书(核心与信任根) | 「谁签发证书」→ CA |
| RA 注册机构 | 受理申请、审核身份 | 「RA 能不能签发证书」→ 不能! |
| 证书库 | 存放证书与吊销列表(LDAP 目录) | 公共布告栏 |
| 密钥恢复系统 | 密钥丢失时找回 | — |
还有两个细节:PKI 是硬件 + 软件 + 人员 + 策略 + 过程的集合(选项只说「硬件」就是错的); 证书到期自然作废,而私钥提前泄露 → CA 发布 CRL(吊销列表,离线)或 OCSP(在线实时查询)来作废。
口诀(数字证书组成):身份信息 + 公钥 + CA 签名(X.509)。
口诀(PKI 五大服务):认整签会恢(身份认证、完整性、数字签名、会话加密管理、密钥恢复)。
口诀(证书作废 vs 过期)⚠️:吊销(CRL)≠ 过期;OCSP 是在线实时版。
口诀(PKI 五大服务):认整签会恢(身份认证、完整性、数字签名、会话加密管理、密钥恢复)。
口诀(证书作废 vs 过期)⚠️:吊销(CRL)≠ 过期;OCSP 是在线实时版。
三、HTTPS:PKI 最著名的应用
HTTPS = SSL/TLS + HTTP,走 TCP 443 端口(HTTP 是 80)。浏览器和服务器「握手」协商加密,过程就五步,是下午卷的模板:
- 客户端:我支持的算法列表发给你;
- 服务器:选定算法,把自己的证书发过来;
- 客户端:用 CA 公钥验证证书,提取服务器的公钥;
- 客户端:生成一把随机的对称密钥,用服务器公钥加密后传回;
- 服务器:用私钥解开,拿到对称密钥——之后双方都用它加密通信。
四、动手练一练(点击选项,立刻看对错)
Q1 · 数字证书的核心作用是什么?
答案 B。证书解决的是「这个公钥属于谁」——把公钥和身份绑定,再由 CA 签名作保。它本身不加密数据,更不防病毒。
Q2 · 数字证书由谁签发?
答案 B。CA 用自己的私钥给证书签名。RA 只负责审核申请者身份,签发是 CA 的活——「RA 签发证书」是出题人最爱埋的坑。
Q3 · HTTPS 握手中,浏览器如何安全地把对称密钥发给服务器?
答案 B。客户端用服务器的公钥加密对称密钥(第 4 步)——只有服务器的私钥能解开。C 错:自己的私钥加密的是「签名」,不是传密钥用的。
Q4 · 证书未到期但私钥泄露,CA 应如何让证书失效?
答案 A。发布 CRL(吊销列表),验证方查询后即不再信任。OCSP 是它的在线实时版。B、C、D 只是删了「你家的验证记录」,证书本身照样有效——没用。
Q5 · HTTPS 使用的默认端口是?
答案 B。HTTPS = 443,HTTP = 80,DNS = 53。这是「闭着眼睛都要选对」的送分题。
Q6 · Which component issues digital certificates in PKI?(英文题)
答案 A。CA = Certificate Authority(认证中心),签发证书。DNS 解析域名,IDS/IPS 是入侵检测/防御系统——缩写题也是上午卷常客。
附加题(下午卷风格)· 点击展开答案
用户访问某 https:// 网站时,浏览器弹出「证书不受信任」警告。请写出至少 3 种可能原因及对应处理。
① 自签名证书:证书不是受信任 CA 签发 → 更换为受信任 CA 签发的证书;
② 证书已过期 → 申请续期并更换;
③ 证书域名不匹配(如证书是 a.com,访问的是 b.com)→ 重新签发匹配域名的证书;
④ 证书已被吊销(私钥泄露等)→ 查 CRL/OCSP,重新申请;
⑤ 根证书未安装 → 安装对应根证书。 答题套路再复习一遍:原因 + 对策成对写出,每条一行。
② 证书已过期 → 申请续期并更换;
③ 证书域名不匹配(如证书是 a.com,访问的是 b.com)→ 重新签发匹配域名的证书;
④ 证书已被吊销(私钥泄露等)→ 查 CRL/OCSP,重新申请;
⑤ 根证书未安装 → 安装对应根证书。 答题套路再复习一遍:原因 + 对策成对写出,每条一行。
五、今日任务(约 40 分钟)
- 精读第 6 章(30 分钟):教材精读 · 第 6 章 认证技术,重点看数字证书、PKI、SSL/TLS,找课里没提的细节(如 X.509 字段、数字信封)。
- 实战观察(5 分钟):用手机或电脑浏览器打开任意 https 网站,点地址栏的小锁 → 查看证书:颁发者是谁?有效期到什么时候?证书里有没有私钥?(答案:没有。)
- 睡前默写(5 分钟):写一遍 SSL 握手五步的骨架(算法协商 → 发证书 → 验证提取公钥 → 公钥加密传对称密钥 → 对称通信)。
六、本课知识从哪来
- 《信息安全工程师教程(第 2 版)》认证技术原理与应用章节(清华大学出版社)
- 备考笔记:51CTO·数字证书 RA/CA 职责与签名验证、51CTO·PKI 组成拆解
- 速查卡:证书/PKI/HTTPS 速查(打印)· 密码学速查表 · 第 3 课:密码学