什么是SSL证书CN(公共名称)和用法?

SSL证书中通常使用公共名称或CN。CN用于定义将用于安全SSL连接的服务器名称。通常,此SSL证书用于保护HTTP/S服务器和客户端浏览器(如Chrome、Explorer、Firefox)之间的连接。

null

通用名(CN)

公共名称用于指定主机或服务器标识。当客户端尝试连接到远程服务器(如HTTP服务器)时,它将首先获得该服务器的SSL证书。然后将要连接的主机名或域名与SSL证书中提供的公用名进行比较。如果它们相同,它将使用SSL证书来加密连接。

技术上表示为 commonName X.509证书规范中的字段。SSL证书中使用了X.509规范,这是相同的。

Common Name (CN)
通用名(CN)

我们可以用下面的公式来表示命令名。

Common Name = Domain Name + Host Name

我们可以使用以下域名和主机名作为通用名。

poftut.comwww.poftut.com*.poftut.com

完全限定域名(FQDN)

完全限定域名或FQDN与命令名一起使用。完全限定名用于严格定义主机名。有关FQDN的更多详细信息,请参阅以下教程。

什么是FQDN(完全限定域名)及其示例?

机构名称

组织名称可能被误解为通用名称。组织名称是IT基础结构所属组织的名称。  组织名称不应用于公共名称,这将产生安全问题。

SSL证书

SSL是一种通过加密HTTP流量来确保HTTP协议安全的协议。安全HTTP的名称为HTTPS,这意味着使用SSL加密的HTTP通信量。SSL证书使用一些键值对来定义SSL证书属性。公共名称是SSL证书的重要组成部分,它将根据主机名和域名进行检查。

相关文章: 如何将HTML网页重定向到另一个URL?

主题替代名称

该标准定义了单个SSL证书只能使用单个公共名称。这意味着SSL证书可以用于单个主机名+域名。为了解决这一局限性 Subject Alternative Name 已创建。SAN用于在SSL证书中定义多个名称或多个公用名称。SAN在SSL证书中显示为单独的属性。下面是一个主题替代名称或SAN的示例。

Subject Alternative Name
主题替代名称

检查Firefox中的公用名

单击锁定图标,可以是黄色或红色。

图片[3]-什么是SSL证书CN(公共名称)和用法?-yiteyi-C++库

然后我们将单击 Secure Connection

Secure Connection
安全连接

点击 More Information

Click `More Information`
单击“详细信息”`

点击 View Certificate

Click `View Certificate`
单击“查看证书”`

然后我们就可以看到这条线了 Common Name 就像下面一样。

Common Name
通用名称
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享