关于SSL的常见问题 |
|||
|
|||
发布时间:2018-1-22 14:20:54 |
|||
什么是SSL? SSL是指安全套接层协议(以及传输层协议TLS),位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持,是目前使用最广泛的安全协议。它为互联网或内部网络连接,进行操作的两台机器之间提供安全信息通道,即HTTPS。 1.1 数据传输期间,对信息进行加密 1.2通过唯一的SSL凭据识别证书所有者身份。 1.3先验证证书所有者身份,再颁发SSL证书
HTTP和HTTPS有什么区别?
什么是SSL数字证书(SSL证书)? 数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA(如GlobalSign,wosign),在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。
CA: 即证书授权中心(CA, Certificate Authority)。CA是负责签发证书、认证证书、管理已颁发证书的机关。用户向CA提出申请后,CA负责审核用户信息,然后对关键信息利用私钥进行”签名”,并公开对应的公钥。客户端可以利用公钥验证签名。
CSR: CSR(Certificate Signing Request)即证书请求文件,也就是证书申请者在申请数字证书时由CSP(加密服务提供者)在生成私钥的同时也生成证书请求文件,证书申请者只要把CSR文件提交给证书颁发机构后,证书颁发机构使用其根证书私钥签名就生成了证书公钥文件,也就是颁发给用户的证书。
使用ssl证书优势?
谷歌从 2017 年1月1日起,Chrome 浏览器将会对未进行HTTPS加密的网站标记为「不安全」网站; 同时苹果App Store的所有iOS应用将强制采用ATS标准,也就是强制使用 HTTPS; 在国内热火朝天的小程序也要求必须使用 HTTPS 请求。 1. 防流量劫持 2. 提升搜索排名 3. 杜绝钓鱼网站 按照安全等级,依次从低到高,可分为:域名型(DV)、企业型(OV)、增强型(EV) 1.域名型SSL证书: 浏览器有https和小锁标示,能起到最基本的信息传输加密功能,验证最基本的域名管理权。适用个人,小微企业等网站,(当天签发) 图例:
2.企业型ssl证书: 浏览器有https和小锁标示,在信息传输加密的功能上,增加了验证企业身份的功能。在证书内容中能显示中文或英文公司名称。适用企业官网、门户等网站。(1-2天签发) 图例:
3、增强型EV SSL证书: 企业型证书的升级版,在原有加密性及验证身份的基础上,加强了防假冒网站功能。拥有独一无二的绿色地址栏及地址栏公司名称显示,也因此具有能帮助网站提升形象以及增加网站体验度的功能。在功能和效果上较之企业型更强大更多样化。适用金融、电商等网站。(1-2天签发) 图例:
|
|||