|
HTTPS到底是如何在网站加密传输中发挥作用 天威诚信
1 H1 F/ t! O% ~. \4 ~ b v, v( L
4 d$ u7 w2 v. {. {! t% s9 A
5 C) D" p9 \* L8 }+ d1 ~* h9 O
, Y( K$ T+ N9 y1 W9 j1 Q HTTPS使用SSL协议,是通过加密的方式将明文变成密文,并在客户端和服务器之间传递,这就如同一封投递出去的“密码情报”,加密和解密需要发送方和接受方通过交换共知的密钥来实现。
7 C4 E: [ j4 U/ R( l- M. K: V
; I. C q3 F1 G* N2 W 当然,还有一个非常重要的前提,“密码情报”必须传递给“对的人”。
. X+ s* d3 B. _+ T$ }( T) D Q+ R2 L5 Y
举个例子,如果我向一个陌生人证明“我就是我”,对方不一定相信。但是如果我拿出自己的身份证,对方立刻就能确认“我就是我”。原因很简单,身份证是由国家执法机构颁发的认证文件,具有权威性和公信力。( a, [8 g' c% t3 v5 }
" }; X' G- L" E* N 同样,在互联网世界,也有这样一个权威的“公证人”角色,全名叫“数字证书认证机构(Certificate Authority)”,简称CA机构,由它颁发的SSL认证文件,被称为“SSL证书”。
E, P/ _5 ^+ |8 p" F7 A+ D" m, i7 B4 C. r* w" `$ q' r6 n3 h) G
由权威CA机构颁发的天威诚信caSSL证书,就类似于互联网世界的通行证,将其部署到网站服务器上,即可实现网站的身份认证和信息加密传输。
3 f! |7 j& _+ k: b9 T, R3 O1 W; _0 m- v; x; j1 J X
目前,全球主流的CA机构有Symantec、GeoTrust、DigiCert、Thawte、GlobalSign、RapidSSL等。( T+ _+ H6 I" j9 [& V5 K
3 C( a+ K% i( i' Z
北京数字证书认证中心据悉,在中国,获得工信部设立许可,能够提供数字证书的CA机构总共有43家,其中天威诚信是首批由中国工信部批准,且中国唯一一家由DigiCert/Symantec直接授权的CA认证机构,拥有最高的行业准入标准。5 H H0 M. _0 o" H, l8 Z$ D
* K: u+ v* t& L( N( s2 ^. U1 X* f
不管对于企业还是个人用户而言,安装由权威CA机构颁发的SSL证书,访问HTTPS加密网站,才是网站的“正确打开方式”。+ ^* G% R ^8 D8 |& n* H' C
! J# [4 {4 E2 j, ?
) L; T- U' e( q3 E |
|