那些關於SSL/TLS的二三事(四) — Structure of certificate

Carl
1 min readMay 1, 2018

--

有了前面的基礎知識後, 現在可以來看一下憑證的結構了, 在寫這篇文章的當下, 我是用MAC, 所以接下來的指令操作都是以OSX為主.

首先, 先來看一下憑證的結構, 其概圖如下:

Structure of certificate

由此可知一個憑證基本上可以分成兩塊: 資料與簽章.

再來, 輸入以下指令以取得特定domain的憑證, 這邊以google.com為範例:

然後你就會看到以下內容:

可以跟上面那張簡圖對照著看, 有點冗長, 但其實還滿有條理的.

References

  • SSL/TLS Operations

--

--

Carl

Stand for something or you will fall for anything.