X.509 X.509 Spec 版本号 序列号 签名算法 颁发者 证书有效期 开始日期 终止日期 主题 主题公钥信息 公钥算法 主体公钥 颁发者唯一身份信息(可选) 主题唯一身份信息(可选) 扩展信息(可选) 签名 HTTPS & x.509 HTTPS / \ HTTP TLS/SSL / \ 通信内容 确认身份 对称加密 SSL证书 —— X.509 格式,非对称加密