SSL 憑證原理:驗證網站身分,再建立加密連線
SSL 憑證原理的重點是:瀏覽器先驗證網站憑證,確認連線對象符合信任條件,再透過 TLS 握手建立加密通道,保護傳輸資料的機密性與完整性。憑證主要負責身分驗證及綁定公開金鑰,實際資料加密則由 TLS 協定完成,並非憑證檔案本身直接加密所有資料。
網站啟用 HTTPS 後,登入密碼、表單與交易資料在瀏覽器和 TLS 連線終點之間,較能避免遭到竊聽或竄改。不過,HTTPS 不代表網站內容可信,也不能取代防毒、權限管理與網站漏洞修補。
SSL 憑證是什麼?SSL/TLS 介紹與基本觀念
SSL 與 TLS 有什麼差別?
SSL 是 Secure Sockets Layer 的縮寫,TLS 則是 Transport Layer Security。TLS 是 SSL 的後繼協定,目前業界仍習慣使用「SSL 憑證」名稱,但現代網站實際採用的通常是 TLS。
舊版 SSL 已不適合使用。部署時應優先支援 TLS 1.3,並視相容性需求保留安全設定的 TLS 1.2,而不是為了支援老舊裝置開啟不安全協定。
憑證裡面有哪些資料?
一般網站憑證包含適用網域、公開金鑰、簽發者、有效期間及憑證授權機構的數位簽章。組織身分資訊是否經過驗證,則取決於憑證類型。
私密金鑰不應包含在公開憑證內,也不應交給訪客。憑證不是儲存瀏覽紀錄的檔案;私鑰一旦外洩,網站管理者應評估撤銷憑證、重新產生金鑰並換發憑證。
SSL 原理解析:從握手到資料傳輸
第一步:協商 TLS 版本與加密參數
瀏覽器連上 HTTPS 網站時,會送出支援的 TLS 版本、加密參數等資訊。伺服器再選擇雙方皆支援的設定,繼續握手程序。
一般網站主要是瀏覽器驗證伺服器身分,不是雙方都必須出示憑證。只有雙向 TLS 等情境,才會另外要求用戶端提供憑證。
第二步:驗證憑證及伺服器身分
伺服器提供網站憑證及必要的中繼憑證,讓瀏覽器建立通往受信任根憑證的信任鏈。瀏覽器會檢查網域是否相符、憑證是否有效,以及簽章和信任鏈是否符合要求。
憑證授權機構的簽章,讓瀏覽器能驗證憑證內容的來源及完整性。數位簽章不宜一概理解為「用私鑰加密雜湊值」,因為不同簽章演算法的實作方式不同。
第三步:協商連線金鑰
以常見的 TLS 1.3 完整握手為例,雙方可透過 ECDHE 等金鑰交換機制推導共享秘密,再衍生出保護流量的對稱金鑰。
因此,「用三把金鑰打造一把會話金鑰」只是過度簡化的說法。現代 TLS 涉及身分驗證金鑰、金鑰交換材料及不同方向的流量金鑰,不能單純以固定數量描述。
第四步:由記錄協定保護資料
握手完成後,TLS Record Protocol 負責保護 HTTP 等應用資料。TLS 1.3 使用 AEAD 認證加密機制,例如 AES-GCM,同時提供機密性與完整性保護。
這種設計結合非對稱密碼學的驗證能力與對稱加密的效率,不需要每次傳送資料都重新下載一把金鑰。
SSL 憑證免費與付費差異:先看驗證需求
免費與付費憑證在相同 TLS 設定下,可以提供相同等級的傳輸加密。付費方案的主要差異通常是組織驗證、客服、管理功能與契約條款,不代表價格越高,加密就越強。
SSL 憑證驗證等級比較表
| 比較項目 | 免費 DV | 付費 DV | OV | EV |
|---|---|---|---|---|
| 主要驗證內容 | 網域控制權 | 網域控制權 | 網域及組織資訊 | 較嚴格的組織驗證 |
| 能否啟用 HTTPS | 可以 | 可以 | 可以 | 可以 |
| 常見使用情境 | 部落格、一般網站 | 需要商業支援的網站 | 需證明組織身分的網站 | 有較嚴格驗證要求的業務 |
| 支援方式 | 社群或平台支援 | 依供應商方案 | 依供應商方案 | 依供應商方案 |
| 費用判斷 | 憑證本身可為零元 | 依網域與服務報價 | 依驗證及管理需求報價 | 依驗證及管理需求報價 |
DV、OV、EV 是驗證等級;單一網域、多網域與萬用字元則是涵蓋範圍,兩者不能混為一談。現代主流瀏覽器也不再普遍以綠色網址列突出顯示 EV,因此不應將這類舊式畫面當成採購保證。
SSL 憑證費用與 SSL 憑證購買推薦
費用應計算整體維護成本
Let’s Encrypt 提供免費 DV 憑證,但主機、安裝、代管與故障處理仍可能產生費用。付費憑證則受到網域數量、驗證等級、客服及自動化管理功能影響。
不同通路的促銷與續約價格會變動,採購時應取得正式報價,確認是否含稅、安裝費、多網域加購費,以及換發服務。多年合約不代表單張憑證可以多年不更換,仍須依有效期限重新簽發與部署。
依需求選擇品牌與方案
一般網站若能自行管理自動續期,可優先評估 Let’s Encrypt。需要商業客服或組織驗證時,可比較 Sectigo、DigiCert 體系品牌、Certum 及 TWCA 等供應商的實際方案。
比較重點應放在瀏覽器信任、網域涵蓋範圍、自動換發能力、支援語言及服務時段,而非只看品牌或首年售價。金融、政府及特定企業專案,還應依採購規範確認驗證等級。
多個子網域是否適合萬用字元?
萬用字元憑證如 *.example.com 通常可涵蓋 shop.example.com 與 blog.example.com,但不會自動涵蓋 a.shop.example.com,也不能只靠這個名稱涵蓋根網域 example.com。
根網域是否包含在內,應檢查憑證的主體別名欄位。若跨多個不同網域,則可評估多網域憑證。
SSL 憑證申請與安裝:實用 SSL 憑證教學
申請前先盤點連線架構
先確認要保護的網域、DNS 管理權限,以及 HTTPS 實際終止的位置,例如主機、負載平衡器或 CDN。
若使用 CDN,瀏覽器到 CDN 及 CDN 到來源主機是兩段連線,應分別確認加密與驗證設定,不能只看到網站可開啟 HTTPS 就視為全程安全。
完成驗證與憑證部署
傳統流程通常先在安全環境產生私鑰及憑證簽署要求,再向供應商送出申請。使用 ACME 工具時,許多步驟可以自動完成。
依供應商要求完成 DNS、HTTP 等網域驗證;申請 OV 或 EV 時,另外提供組織資料。取得憑證後,安裝網站憑證及中繼憑證,並保護私鑰存取權限。
設定轉址、自動續期與監控
確認 HTTPS 正常後,設定 HTTP 永久轉址,將網站內部連結、canonical 及網站地圖更新為 HTTPS,並排除圖片、腳本仍使用 HTTP 的混合內容問題。
同時啟用自動續期與到期告警。HSTS 可進一步要求瀏覽器使用 HTTPS,但應先確認適用網域均已正確部署,避免造成服務無法存取。
SSL 憑證檢測工具:檢查不能只看連線圖示
SSL Labs 與瀏覽器開發者工具
Qualys SSL Labs 的 SSL Server Test 可檢查公開網站的憑證鏈、協定版本與部分 TLS 設定問題,適合部署後及設定異動後使用。
瀏覽器開發者工具則有助於檢查憑證與混合內容。測試高分不代表網站沒有其他漏洞,也不能證明其業務可信。
OpenSSL 與到期監控
管理者可利用 OpenSSL 的 s_client 檢視伺服器提供的憑證鏈,使用 x509 檢查憑證內容。排查時應確認實際連線的主機名稱,避免測到預設網站的憑證。
正式環境還應監控憑證到期及續期失敗,因為自動化流程也可能受到 DNS 變更或權限異動影響。
結論:正確部署比單純購買更重要
理解 SSL 憑證原理後,選購方向就很清楚:需要的是正確身分驗證、安全 TLS 設定與持續維護,不是單純購買最昂貴的憑證。
HTTPS 是 Google 搜尋採用的排名訊號之一,但不能保證排名提升。內容品質、網站可用性及使用者需求仍然重要。
本文技術說明可對照 IETF RFC 8446、Let’s Encrypt 官方文件、SSL Labs 檢測服務及Google HTTPS 排名訊號說明。
SSL 憑證常見問題
1. SSL 憑證一定要付費嗎?
不用。免費 DV 憑證即可啟用 HTTPS,但安裝、代管與維護可能另外收費。
2. 免費 SSL 憑證比較不安全嗎?
不一定。在相同 TLS 設定下,免費與付費憑證可以提供相同等級的傳輸加密。
3. SSL 和 HTTPS 是同一個東西嗎?
不是。HTTPS 是透過 TLS 保護的 HTTP;SSL 憑證則是常見的網站憑證稱呼。
4. 有 HTTPS 就不會遇到詐騙嗎?
不是。詐騙網站也能取得 DV 憑證,仍須核對網域、公司資訊與付款要求。
5. SSL 憑證到期會怎樣?
瀏覽器通常會顯示安全警告,部分應用程式也可能拒絕連線,影響登入與交易。
6. 一張憑證可以保護多個網站嗎?
可以,但憑證列出的網域必須涵蓋各網站名稱,不能任意套用到其他網域。
7. SSL 憑證能防止網站被入侵嗎?
不能。它主要保護傳輸,無法取代漏洞修補、多因素驗證或權限控管。
8. 更換主機一定要重買憑證嗎?
不一定。需確認網域、私鑰移轉安全性及供應商條款,必要時重新簽發即可。
9. 安裝後為什麼仍顯示不安全?
常見原因包括憑證過期、網域不符、信任鏈不完整,或網頁載入 HTTP 資源。
10. SSL 憑證會直接提高 Google 排名嗎?
HTTPS 是排名訊號之一,但不是排名保證。正確轉址、可索引性與有用內容同樣重要。