You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Google Cloud创建Certificate Authority后为何通过HTTP发布CA证书

关于Google Cloud CA服务证书下载使用HTTP协议的说明

你在Google Cloud CA服务的Extensions栏目下看到的证书下载链接使用HTTP协议,并不存在额外安全风险,主要原因如下:

  • 证书本身属于可公开分发的非敏感信息:无论是你申请的业务证书还是对应的CA根证书、中间证书,设计上就允许公开传播,其真实性和完整性可以通过自身附带的数字签名校验,不需要依赖传输层的HTTPS协议保障。即使下载过程中数据被截获篡改,你后续使用前只要校验证书的数字签名有效性,就能立刻发现异常。
  • 该类下载链接仅提供静态证书文件资源,整个下载过程不需要提交任何用户敏感信息,也没有会话交互逻辑,不存在HTTPS协议主要防范的敏感数据泄露、身份仿冒类风险。
  • 如果你需要额外确认下载文件的正确性,可以将下载到的证书指纹和Cloud Console页面上展示的对应证书SHA-256、SHA-1指纹做比对,两者一致即可确认文件未被篡改。

内容的提问来源于stack exchange,提问作者MrWonderful

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 04:54:05