說明與資源
CA(憑證授權中心)是什麼?為什麼很重要?
CA 數位憑證認證機構 (Certificate Authority) 就像「核發護照的政府機關」,負責發行並背書網站的身分證「憑證」。
CA 的工作
- 身分驗證:確認網址真的屬於申請者,而不是冒牌貨。
- 簽發憑證:在憑證上蓋章,告訴瀏覽器「這站可信,可以安全通行」。
- 維護信譽:遵守行業規範(CA/B Forum 基線要求)、定期稽核,確保簽發流程嚴謹。
CA 之所以重要,是因為它負責審核與簽發憑證,流程必須嚴謹、可信,瀏覽器才會預設信任該 CA 簽發的憑證。只要網站使用這類 SSL/TLS 憑證, https:// 與 安全圖示就會正常顯示,用戶也不會遇到「此網站可能不安全」的警告。
一旦 CA 不再受到瀏覽器信任,瀏覽器會移除對該 CA 的預設信任機制,其簽發的憑證等同失效,網站將被標示為不安全。