谷歌浏览器提供了大量的 SSL 信息。这是一个屏幕截图:

在“密钥用法”下,“派生”是什么意思?
谷歌浏览器提供了大量的 SSL 信息。这是一个屏幕截图:

在“密钥用法”下,“派生”是什么意思?
它不是 Chrome 弹出窗口;这是一个MacOS X弹出窗口。Chrome 将证书管理委托给底层操作系统。您只能在 MacOS X 上使用 Chrome 获得此弹出窗口(在 Linux 上,您将拥有 Gnome 证书查看器,在 Windows 上,您将拥有 Windows 证书查看器)。
OS X 证书查看器显示在RFC 5280 第 4.2.1.3 节中指定的“密钥使用扩展”中定义的“密钥使用” 。此(可选)扩展描述了可以使用证书中包含的公钥的用途。OS X 将标志的组合转换为“使用词”的组合,并且没有一对一的映射。当指定密钥用法时,您会得到“派生” keyAgreement(这对于具有 RSA 密钥的 SSL 服务器证书是正常的);要获得“加密”,您需要dataEncipherment标志或keyAgreementand的组合keyEncipherment。keyEncipherment触发“换行”。如果密钥的类型为 RSA 并且根本没有密钥使用扩展,您还将获得“加密、验证、派生”。