|
HTTPS到底是如何在网站加密传输中发挥作用 天威诚信' ^# B* @0 k" Z6 D/ f4 S5 F
5 `& T5 K4 }- \# D
- V9 t7 {+ D0 x- F! e! v- X7 g5 G) \3 _
HTTPS使用SSL协议,是通过加密的方式将明文变成密文,并在客户端和服务器之间传递,这就如同一封投递出去的“密码情报”,加密和解密需要发送方和接受方通过交换共知的密钥来实现。
; r. N: |$ d& V- X6 Z5 q
; `/ d3 \9 L! s 当然,还有一个非常重要的前提,“密码情报”必须传递给“对的人”。: \; r+ ?) v; Z+ i
) X2 z% {7 H9 ?8 j
举个例子,如果我向一个陌生人证明“我就是我”,对方不一定相信。但是如果我拿出自己的身份证,对方立刻就能确认“我就是我”。原因很简单,身份证是由国家执法机构颁发的认证文件,具有权威性和公信力。! y+ F9 K& E0 B$ R* r1 s& U/ K
1 g5 X6 h" W! V3 l+ y1 n# w 同样,在互联网世界,也有这样一个权威的“公证人”角色,全名叫“数字证书认证机构(Certificate Authority)”,简称CA机构,由它颁发的SSL认证文件,被称为“SSL证书”。5 T8 U9 c1 O' ^
% S0 N; q+ W7 a3 {, c7 Q
由权威CA机构颁发的天威诚信caSSL证书,就类似于互联网世界的通行证,将其部署到网站服务器上,即可实现网站的身份认证和信息加密传输。' q f! p% h; Q+ b) i' X# U
3 J9 y( O1 E k/ g b* n2 Y% g
目前,全球主流的CA机构有Symantec、GeoTrust、DigiCert、Thawte、GlobalSign、RapidSSL等。/ _4 ~4 A4 [, B
. {; u) r6 I, Y# x 北京数字证书认证中心据悉,在中国,获得工信部设立许可,能够提供数字证书的CA机构总共有43家,其中天威诚信是首批由中国工信部批准,且中国唯一一家由DigiCert/Symantec直接授权的CA认证机构,拥有最高的行业准入标准。
^0 T- P' D/ {8 J0 \: d# ?+ L7 s6 C+ t& R' r& B
不管对于企业还是个人用户而言,安装由权威CA机构颁发的SSL证书,访问HTTPS加密网站,才是网站的“正确打开方式”。
, ~6 I, P) \4 k3 q) B$ }! U
8 I# A9 s! z; X' B1 h7 V, r( T$ K
5 Q9 z5 U; x( {! k3 M |
|