|
随着互联网技术的发展,互联网+的到来更使得传统行业与互联网进行了深度融合,互联网已经成为了人们生活和经济发展中不可或缺的重要组成部分。企业和用户的所有行为和交易都发生在网络环境中,网络安全有着举足轻重的地位,越来越多的企业开始将网站从HTTP迁移到HTTPS上,其目的就是为企业和用户提供一个更为安全的网络环境,天威诚信将为您揭开SSL证书的神秘面纱!
! Q/ }* ^7 }9 I! H0 B( Z, e! W _ " x2 p! E$ ], |% v3 t
: Y8 e6 X6 d. t4 O4 ? F
SSL证书为何物?
' N+ Y) B' M# \( c8 U; h3 H SSL证书是一种由受信任的CA机构颁发的配置在服务器上的数字证书,通常也被叫做服务器证书。$ {8 a1 S: J8 `& U( v
SSL证书的作用
6 w+ b+ d5 F2 [) s+ d7 a# q7 Y, P7 N 数据加密传输:SSL证书会在用户端与网站服务器之间建立一条加密传输通道,确保数据在传输过程中的完整性,避免数据在传输层被窃取和篡改。/ f* R9 Y4 V4 M4 F1 C
验证网站真实身份:通过SSL证书的握手协议可实现对网站真实身份验证,明确网站所有者身份信息。! F4 B5 o5 H0 a" `& u& d2 U
为什么需要安装SSL证书?
) \' u- A/ Y5 z4 f' X3 k/ G1 R8 g2 m 网络环境需要:
* d/ P. I, }4 e+ W( v( i; j4 |3 e7 [" X A
随着互联网的快速发展,各种网络安全威胁也与日俱增,给企业和用户都造成巨大损失。尤其是近年来我国加强了对网络安全的立法管理,自去年《网络安全法》实施以来,各地都在加强网络安全建设,对广大企业的网络安全要求也提高了一个台阶。
9 K: g$ Y! T3 a9 u/ Z0 _) n$ s网站安全需要:
6 W5 j. |/ b/ d1 x e, G8 [ 现在所使用的HTTP是一种极不安全的明文协议,用户所有的信息都如同“裸奔”一样存在,急需要在数据传输过程中进行加密保护,实现HTTPS加密传输!# z* T8 i3 n) p4 b) P
对网站身份验证,区别于钓鱼网站。现今互联网上钓鱼网站猖獗,网站安装SSL证书后可使用户轻松识别出真实网站,避免被欺诈,增强用户信任,树立企业形象。0 N6 U/ H7 }9 o9 _) e" i5 ]& k
浏览器需要:- X+ T+ m: u! u$ }! _
各大浏览器对HTTPS的大力推进以及对HTTP页面的制裁都是促使网站部署SSL证书的原因之一。谷歌与火狐浏览器已经对HTTP页面进行不安全标记,苹果的safari浏览器也对HTTP页面进行限制。SSL证书已成为各大浏览器的打开网站的通行证!* t, p U. h; R$ P+ a) ` W
SEO需要:1 N$ Z1 V+ C) R) P# M7 j
百度、谷歌等搜索引擎优先收录HTTPS页面并提升排名。# X' Y: [5 H8 B8 [
降低流量损耗:0 }, X& g' J4 U* Q! U# F' v
网站实现HTTPS后可有效解决搜索引擎、各大站点流量劫持的困扰,防止推广流量流失,大大降低推广成本。
! [1 P+ y% p( E; d N2 dSSL证书工作原理:
1 Q4 g- u: c; H6 G- `' c+ M 一份SSL证书中包含一个用于加密信息的公共秘钥和一个解译加密信息的私用秘钥。浏览器指向一个安全域时,SSL同步确认服务器与用户端之后创建加密会话和唯一会话秘钥,以此确保会话的隐私性和完整性。7 s. _$ Q6 ~& ~9 E2 V6 k
SSL的工作原理图解:
- t# V' j9 ]( M' z. ?6 K6 C 
2 V, J5 M$ J$ M5 C5 C2 i
, P# k8 }( P$ Y; e
" M4 ^6 n; A- l8 f! l7 ^$ P 1、用户向服务器发送一个通信请求 。
, \3 t8 Z) `9 v# h$ A& y2 V 用户 >>> 服务器 :hello8 m2 ~4 g7 t3 [6 F8 J
2、服务器向用户发送自己的数字证书(包含公钥)。
# U$ t0 {$ w0 o0 }' |& W a. ^ 服务器 >>> 用户: hello,这是我的数字证书
. {5 E4 W( x% M) r 3. 用户收到证书后对证书进行验证,并且生成一段随机消息发送给服务器验证私钥。
6 n* C6 D1 V! i5 L# z4 \ 用户 >>> 服务器: 向我证明你就是服务器,“随机消息”0 [7 Q, _ I( e9 ?
4. 服务器收到用户发来的“随机消息”后用私钥去加密,结果返回用户。2 z3 a4 k7 W7 `7 r" u9 x
服务器 >>> 用户: 【“随机消息”私钥加密】; T6 R' E& X K! @9 e. _" I
5. 用户公钥解密返回的“随机消息”,如果与之前一致即可证明服务器真实身份。$ G2 e* o+ C2 E$ L- t8 P
6. 验证“服务器”的身份后,“客户”生成一个对称加密算法和密钥,用于之后的通信的加密和解密。
7 x9 n( u6 T; ^' J; HSSL证书分类:
5 ]6 J- z; [+ t 当前市场上受全球浏览器信任的SSL证书主要有三种,扩展验证型(EV)SSL证书、组织验证型(OV)SSL证书、域名验证型(DV)SSL证书。
5 I7 [. R* r$ z& OOV SSL证书:
6 ~4 F, c' v4 o9 }' V1 D OV SSL是Organization Validation SSL的缩写,指需要验证网站所有者的真实身份的标准型SSL证书。OV SSL证书又称企业型SSL证书,不仅能对网站信息进行加密传输,而且可以向用户证明网站的真实身份。更容易获取用户信任,适合电商、网购类网站使用。
" o) G- A# ]0 @4 R: s$ u 天威诚信所拥有的DigiCert OV SSL证书适用于:中小型企业网站、电子商务网站、电子邮局服务器、与第三方(例如银行、政府等)对接时需要的HTTPS安全连接、同样满足 iOS、谷歌等要求的 APP 分发下载必须使用 HTTPS安全连接。
8 |) A9 w& U+ z; M2 d6 u# r$ }; d4 rEV SSL证书:0 c; P5 |: ^4 d& C% t, H
EV SSL全称为Extended Validation SSL Certificate,是全球领先的数字证书颁发机构和主流的浏览器开发商共同制定的一个新的SSL证书严格身份验证标准。最大的特色是激活浏览器绿色地址栏,用户可通过此明显标志判断网站是否安全可信。
6 g- X/ g4 c, l& D- p7 e$ y, v( e" b 天威诚信拥有的Symantec 128位强制型EV服务器证书可实现最高 256 位最低 128 位传输加密,并且同一证书支持RSA、DSA 和 ECC加密算法可选。支持多域名选择,其扩展验证触发高安全性浏览器中的绿色地址栏以及互联网上最受认可的信任标记——诺顿安全认证签章。在提供最强大的 SSL 加密的同时还可以进行漏洞评估以及恶意软件扫描,帮助网站防御攻击。2 r" g! x5 y2 d* z
DV SSL证书:
" L$ f ?) J+ d! m DV SSL又称为超快SSL,只域名所有权进行验证,可在10分钟内颁发。保证机密信息从用户端到服务器之间的加密传输,不被窃取和篡改。但由于只验证域名,此证书仅起到加密传输信息的作用,并不能证明网站的真实身份,适合个人网站和博客。
* q5 C4 d4 t& C2 ~. [2 x2 [7 L5 L如何申请SSL证书?
" Z3 a! z$ s4 Z! C 向受信任的权威CA机构(天威诚信)申请SSL证书即可。天威诚信是由国家工信部授牌的CA认证机构,从2000年成立至今一直从事数字证书行业,拥有丰富应对和解决各种复杂问题的经验,天威诚信拥有全线SSL证书和专业的技术服务支持团队,为您提供最优质的网站安全认证服务!
q* o$ B! g% _0 s: F, O3 R' X! H |
|