数字证书一般是由权威机构颁发的,操作系统会携带权威机构的根证书和中级证书.如果操作系统没有携带权威机构签发的根证书,浏览器会报警,如www.12306.cn,需要安装铁道部根证书后,才能正常访问. 证书使用性质可以分为服务端证书和客户端证书. web证书是服务端证书,用来证明服务器的身份和进行通信加密.可以防止服务截断及数据窃取,但不能防止欺诈钓鱼站点.如银行官网htttps://www.***b.com,用户访问钓鱼网站:https://www.***bank.com,如果用户无法识别两个网站