2026-07-10

如何辨别一个网站是否使用了SSL证书?

虽然SSL协议的具体内容并不会直接展示给用户,但主流浏览器都支持在地址栏显示一个绿色的小锁头图案——这就是最直观的“安全认证”。看到这把锁,就意味着您与网站之间的通信正在受到SSL加密会话的保护。

如果想查看SSL证书的详细信息,只需点击地址栏头部那个“锁”的图标,就能看到证书颁发机构、有效期、加密强度等完整信息。

浏览器是如何验证SSL证书的?

图片

当你访问一个HTTPS网站时,浏览器会在后台默默完成以下五项检查,任何一项不通过,浏览器就会弹出“不安全”的警告:

图片
01

验证根证书信任链

检查浏览器内置的“受信任的根证书颁发机构”列表中,是否存在签发该SSL证书的CA机构。如果证书是由非权威或不受信任的机构签发的,浏览器会直接拒绝信任。

图片
02

检查证书吊销状态

确认该SSL证书有没有被证书颁发机构提前吊销。CA机构维护着证书吊销列表(CRL)或提供在线证书状态查询服务(OCSP),浏览器会实时查询该证书是否已被列入“黑名单”。

图片
03

验证证书有效期

每一张SSL证书都有明确的生效日期和失效日期。浏览器会检查当前时间是否在证书有效期内——如果证书已过期,浏览器会立即发出安全警告,提醒用户该网站的安全凭证已失效。

图片
04

核对域名匹配

审核SSL证书中绑定的域名是否与用户当前访问的网站域名完全一致。如果证书是颁发给 aaab.com,但用户访问的是 aaabc.com,浏览器会判定证书无效。

图片
05

检查欺诈网站黑名单

确认该网站有没有被列入浏览器或安全机构的欺诈网站黑名单。如果网站被标记为钓鱼或恶意站点,即使拥有SSL证书,浏览器也会发出红色警告。

这五道关卡层层过滤,确保用户访问的每一个HTTPS网站都是经过严格验证的。