久久精品水蜜桃av综合天堂,久久精品丝袜高跟鞋,精品国产肉丝袜久久,国产一区二区三区色噜噜,黑人video粗暴亚裔

SSL證書

來自站長百科
跳轉(zhuǎn)至: 導(dǎo)航、? 搜索

SSL證書數(shù)字證書的一種,類似于駕駛證、護照和營業(yè)執(zhí)照的電子副本。

SSL證書簡介[ ]

SSL證書通過在客戶端瀏覽器Web服務(wù)器之間建立一條SSL安全通道(Secure socket layer(SSL)安全協(xié)議是由Netscape Communication公司設(shè)計開發(fā)。該安全協(xié)議主要用來提供對用戶和服務(wù)器的認證;對傳送的數(shù)據(jù)進行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標準。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了)。即通過它可以激活SSL協(xié)議,實現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露。保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗證他所訪問的網(wǎng)站是否是真實可靠。

SSL證書安全認證的原理[ ]

安全套接字層 (SSL) 技術(shù)通過加密信息和提供鑒權(quán),保護您的網(wǎng)站安全。一份 SSL 證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。瀏覽器指向一個安全域時,SSL 同步確認服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。它們可以啟動一個保證消息的隱私性和完整性的安全會話。

SSL證書操作[ ]

  • 用戶連接到你的Web站點,該Web站點受服務(wù)器證書所保護。(可由查看 URL的開頭是否為"https:"來進行辯識,或瀏覽器會提供你相關(guān)的信息)。
  • 你的服務(wù)器進行響應(yīng),并自動傳送你網(wǎng)站的數(shù)字證書給用戶,用于鑒別你的網(wǎng)站。
  • 用戶的網(wǎng)頁瀏覽器程序產(chǎn)生一把唯一的"會話鑰匙碼",用以跟網(wǎng)站之間所有的通訊過程進行加密。
  • 使用者的瀏覽器以網(wǎng)站的公鑰對交談鑰匙碼進行加密,以便只有讓你的網(wǎng)站得以閱讀此交談鑰匙碼。
  • 現(xiàn)在,具有安全性的通訊過程已經(jīng)建立。這個過程僅需幾秒中時間,且使用者不需進行任何動作。依不同的瀏覽器程序而定,使用者會看到一個鑰匙的圖標變得完整,或一個門栓的圖標變成上鎖的樣子,用于表示目前的工作階段具有安全性。

SSL證書的功能[ ]

  • 確認網(wǎng)站真實性(網(wǎng)站身份認證):用戶需要登錄正確的網(wǎng)站進行在線購物或其它交易活動,但由于互聯(lián)網(wǎng)的廣泛性和開放性,使得互聯(lián)網(wǎng)上存在著許多假冒、釣魚網(wǎng)站,用戶如何來判斷網(wǎng)站的真實性,如何信任自己正在訪問的網(wǎng)站,可信網(wǎng)站將幫你確認網(wǎng)站的身份。
  • 保證信息傳輸?shù)臋C密性:用戶在登錄網(wǎng)站在線購物或進行各種交易時,需要多次向服務(wù)器端傳送信息,而這些信息很多是用戶的隱私和機密信息,直接涉及經(jīng)濟利益或私密,如何來確保這些信息的安全呢?可信網(wǎng)站將幫您建立一條安全的信息傳輸加密通道。

SSL證書分類[ ]

按驗證方式分為[ ]

  • DV SSL證書:只需驗證域名所有權(quán),10分鐘左右快速簽發(fā),適合個人或博客類的網(wǎng)站。
  • OV SSL證書:需驗證域名所有權(quán)和企業(yè)的真實身份,人工審核,1-5個工作日可簽發(fā),適合各種企業(yè)站。
  • EV SSL證書:除了需要驗證域名所有權(quán)和企業(yè)的真實身份,還需要對企業(yè)的信譽進行審核,流程較為復(fù)雜,安全級別最高,1-7個工作日簽發(fā),適合銀行、金融、政務(wù)、大型電子商務(wù)等網(wǎng)站。

按保護的域名數(shù)量分為[ ]

  • 單域名證書:可保護一個域名(默認帶www和不帶www)。
  • 多域名證書:可保護2-999個不同的域名,主域或子域都可以。
  • 通配符證書:可保護一個域名及該域名的所有下一級域名,不限制下一級域名的數(shù)量。

SSL證書申請流程[ ]

申請SSL證書主要需要經(jīng)過以下3個步驟:

  • 1、制作CSR文件

CSR就是Certificate Secure Request證書請求文件。這個文件是由申請人制作,在制作的同時,系統(tǒng)會產(chǎn)生2個密鑰,一個是公鑰就是這個CSR文件,另外一個是私鑰,存放在服務(wù)器上。要制作CSR文件,申請人可以參考WEB SERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個文件,Tomcat,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件,IIS通過向?qū)Ы⒁粋€掛起的請求和一個CSR文件。

  • 2、CA認證

將CSR提交給CA,CA一般有2種認證方式:1、域名認證,一般通過對管理員郵箱認證的方式,這種方式認證速度快,但是簽發(fā)的證書中沒有企業(yè)的名稱;2、企業(yè)文檔認證,需要提供企業(yè)的營業(yè)執(zhí)照。一般需要3-5個工作日。 也有需要同時認證以上2種方式的證書,叫EV證書,這種證書可以使IE7以上的瀏覽器地址欄變成綠色,所以認證也最嚴格。

  • 3、證書的安裝

在收到CA的證書后,可以將證書部署上服務(wù)器,一般apache文件直接將KEY+CER復(fù)制到文件上,然后修改httpd.conf文件;tomcat等,需要將CA簽發(fā)的證書CER文件導(dǎo)入JKS文件后,復(fù)制上服務(wù)器,然后修改SERVER.XML;IIS需要處理掛起的請求,將CER文件導(dǎo)入。

SSL證書的好處[ ]

  • 數(shù)據(jù)加密:SSL證書申請可實現(xiàn)信息加密,保護隱私數(shù)據(jù)不被泄露、竊取。
  • 身份認證:證實企業(yè)真實信息,防止釣魚網(wǎng)站、流量劫持和中間人攻擊。
  • 消除不安全信息:瀏覽器展示綠色安全鎖,消除主流瀏覽器對http協(xié)議提示“不安全”標記。
  • 有利于SEO:百度、谷歌等主流瀏覽器明確表示優(yōu)先展示和收錄安裝了SSL證書的網(wǎng)站。
  • 綠色地址欄:EV SSL證書可在瀏覽器地址欄顯示綠色企業(yè)名稱。
  • 信息等級保護:SSL證書申請可幫助信息安全等級保護測評,助力企業(yè)等保合規(guī)。

相關(guān)條目[ ]