公钥基础设施(PKI)生态系统正迈入主动安全的新时代。随着行业领军企业和平台提供商共同提高根证书计划的要求标准,我们正见证行业向更动态的安全标准和更严格的合规框架转变。为顺应这些不断演进的行业基准,我们正在积极升级基础设施,并将更频繁的根证书轮换作为现代、弹性信任模型的基石。
在这个不断变化的环境中,交叉证书(也称为交叉签名证书)正变得越来越重要。它们在过渡期间起到桥梁作用,帮助新的根证书体系在各种设备和信任存储中顺畅运行,包括那些可能尚未识别新引入的根证书的旧系统。
在本篇博客中,我们将解释什么是交叉证书、其用途,以及为何随着根证书轮换频率的增加,交叉证书在当今尤为重要。此外,我们还将通过一个实际案例,展示当配置中包含交叉证书时,浏览器是如何构建证书链的。
什么是交叉证书?
当一个根证书颁发机构(CA)对另一个CA的证书进行签名时,便会生成一个交叉证书,从而在两个信任层次结构之间建立一条替代的信任路径。
具体来说:
- 引入了一个新的根证书颁发机构(CA)。
- 目前并非所有设备都信任该新根证书。
- 一个广受信赖的、较老的根会为新根(或中间根)做标记。
- 这会创建一条额外的验证路径。
- 不直接信任新根证书的客户端,仍可通过旧的受信任根证书对证书链进行验证。
交叉证书不会更改网站的终端实体证书。相反,它们提供了额外的证书链构建选项,以便依赖方能够将其信任锚定到其本地信任存储中已存在的根证书上。
它们在层级转换过程中充当信任桥梁。
为何要使用交叉证书
1. 向后兼容性
当证书颁发机构(CA)引入一个新的根证书时,可能需要数年时间,所有操作系统、浏览器、嵌入式系统和企业信任存储库才能将其纳入其中。
如果没有交叉签名,旧系统将无法验证与新根证书的链式证书。这可能会导致使用旧版平台或无法更新的设备的用户遭遇服务中断。
交叉签名支持渐进式迁移。现代系统可以直接信任新的根证书,而旧系统则可以继续通过先前已信任的根证书进行验证。
这样可以避免突然出现兼容性问题。
2. 平稳的根证书轮换
从历史上看,根证书是长期有效的资产,有效期通常为20至30年。根证书轮换是极为罕见的事件。
如今,随着网络安全最佳实践的演进和市场需求的变化,PKI领域日趋成熟,促成了业界对以下方面的共同承诺:
- 采用更强大的加密标准以应对新兴威胁。
- 算法现代化(例如,战略性地过渡到椭圆曲线密码学(ECC)),以提高效率。
- 构建专用层级结构,例如为专用 TLS 环境分离根证书的使用。
- 完善合规与审计框架,以增强全球信任。
- 通过缩短长期密钥暴露的时间窗口,实施主动风险管理。
为了支持这些更安全、更具韧性的实施方案,我们正在加快证书授权机构(CA)轮换的步伐。这种主动措施可确保我们的信任体系保持敏捷,并与行业最高标准完全保持一致。
在这些过渡期间,交叉证书通过允许信任周期重叠,发挥着至关重要的作用。在新根证书逐步推广、旧根证书逐步淘汰的过程中,它们确保了信任关系的连续性。
3. 生态系统稳定性
全球 SSL/TLS 生态系统涵盖浏览器、操作系统、移动平台、Java 运行时环境、企业级设备、物联网(IoT)设备以及工业系统。
如果根证书过渡管理不善,可能会导致:
- 证书验证失败
- 旧版系统服务中断
- 嵌入式或离线环境出现故障
- 业务连续性风险
交叉认证通过确保在迁移阶段保持多条信任路径的可用性,从而降低系统性风险。
为什么交叉证书如今变得越来越重要
Root 生态系统已不再是静态的。主要 Root 项目正在加强治理并提高对生命周期的期望。Root 系统正在实现现代化,按用例进行细分,并以更系统的方式进行轮换。
这一转变改变了交叉证书的战略作用。
在一个根证书体系结构更频繁演变的世界里,过渡机制变得至关重要。交叉认证不仅仅是一种向后兼容技术——它更是一种值得信赖的连续性策略。
各组织必须假设根证书的演变将持续进行。规划现代和传统信任存储库之间的互操作性,现已成为一项核心设计考量。
示例:配置了交叉证书的网站
请考虑以下情况:
- GlobalSign 推出了一枚新的根证书:Root R46。
- 某些较旧的设备仅信任 Root GlobalSign。
- Root GlobalSign 对 Root R46 进行了交叉签名。
- 某网站的 TLS 证书链指向 Root R46。
服务器可能会提供结构如下所示的证书链:
- 终端实体证书(例如,www.example.com)
- 中间CA证书
- Root R46证书(由Root GlobalSign交叉签名)
在此配置中,服务器包含Root R46的交叉签名版本,以确保兼容性。
浏览器如何构建信任链
当浏览器连接到网站时,它会执行路径构建:
- 它从服务器接收证书链。
- 它评估可用的验证路径。
- 它在本地信任存储中搜索受信任的根证书。
结果取决于本地存在哪些根证书。
案例 1:现代客户端
如果浏览器已经直接信任 GlobalSign R46,则会构建以下证书链:
终端实体 → 中间证书 → 根证书 R46
交叉签名并非验证的必要条件,但也不会造成干扰。浏览器会选择以受信任的根证书为锚点的最短有效路径。
案例 2:旧版客户端
如果浏览器不信任根证书 R46,但信任根证书 GlobalSign,则会构建以下路径:
终端实体 → 中间证书 → 根证书 R46 → 根证书 GlobalSign
由于该证书链终止于根证书 GlobalSign(该证书存在于信任存储中),因此验证成功。
如果没有交叉证书,旧版客户端将无法验证该证书。
运维注意事项
必须谨慎管理交叉证书:
- 必须提供正确的证书链。
- 必须监控交叉签名的根证书的到期日期。
- 必须规划好有效期重叠的情况。
- 迁移时间表应与信任存储库的分发周期保持一致。
即使新根证书在其他地方仍然有效,过期的交叉签名根证书仍可能导致意外的验证失败。
此外,虽然交叉证书有助于确保兼容性,但应策略性地使用。过长的证书链会增加握手过程的规模和复杂性。最好将交叉证书视为过渡性工具,而非永久性架构。
结论
交叉证书使信任生态系统能够在可控范围内演进。它们使新的根证书层次结构能够在异构且逐步更新的全球设备环境中运行。
随着根证书计划加速现代化进程,以及根证书轮换变得更加规范和频繁,对于大型PKI运营商而言,交叉证书已不再是可选项。它是负责任的信任管理不可或缺的组成部分。
通过了解交叉证书的工作原理以及浏览器如何构建验证路径,组织可以设计出弹性强的 TLS 部署方案,在现代和传统环境中均能保持可访问性。
在根证书生命周期变化日益加速的时代,交叉认证不仅仅关乎兼容性——它关乎维护信任的连续性。