SSL證書(shū)優(yōu)點(diǎn)、原理、功能、分類(lèi)、數(shù)據(jù)結(jié)構(gòu)詳細(xì)說(shuō)明
SSL證書(shū)是數(shù)字證書(shū)的一種,類(lèi)似于駕駛證、護(hù)照和營(yíng)業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱(chēng)為SSL服務(wù)器證書(shū)。
SSL 證書(shū)就是遵守 SSL協(xié)議,由受信任的數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。
SSL證書(shū)通過(guò)在客戶(hù)端瀏覽器和Web服務(wù)器之間建立一條SSL安全通道(Secure socket layer(SSL)安全協(xié)議是由Netscape Communication公司設(shè)計(jì)開(kāi)發(fā)。該安全協(xié)議主要用來(lái)提供對(duì)用戶(hù)和服務(wù)器的認(rèn)證;對(duì)傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書(shū)就可以激活該功能了),即通過(guò)它可以激活SSL協(xié)議,實(shí)現(xiàn)數(shù)據(jù)信息在客戶(hù)端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶(hù)可以通過(guò)服務(wù)器證書(shū)驗(yàn)證他所訪(fǎng)問(wèn)的網(wǎng)站是否是真實(shí)可靠。
數(shù)字簽名又名數(shù)字標(biāo)識(shí)、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網(wǎng)上進(jìn)行身份驗(yàn)證的方法,是用來(lái)標(biāo)志和證明網(wǎng)絡(luò)通信雙方身份的數(shù)字信息文件,概念類(lèi)似日常生活中的司機(jī)駕照或身份證。數(shù)字簽名主要用于發(fā)送安全電子郵件、訪(fǎng)問(wèn)安全站點(diǎn)、網(wǎng)上招標(biāo)與投標(biāo)、網(wǎng)上簽約、網(wǎng)上訂購(gòu)、網(wǎng)上公文安全傳送、網(wǎng)上辦公、網(wǎng)上繳費(fèi)、網(wǎng)上繳稅以及網(wǎng)上購(gòu)物等安全的網(wǎng)上電子交易活動(dòng)。
SSL證書(shū)優(yōu)點(diǎn):
一般說(shuō)來(lái),在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數(shù)字簽名來(lái)表明自己的身份,并使用數(shù)字簽名來(lái)進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
一個(gè)有效、可信的 SSL 數(shù)字證書(shū)包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),SSL 將同步確認(rèn)服務(wù)器和客戶(hù)端,并創(chuàng)建一種加密方式和一個(gè)唯一的會(huì)話(huà)密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書(shū),有別于國(guó)內(nèi)瀏覽器業(yè)者比對(duì)域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗(yàn)證,為電商環(huán)境樹(shù)立更為可信的運(yùn)作環(huán)境。
如果您的網(wǎng)站使用 SSL 證書(shū) (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶(hù)就知道他們的交易安全可靠,并且充分信賴(lài)您的網(wǎng)站。
SSL證書(shū)認(rèn)證原理:
安全套接字層(SSL) 技術(shù)通過(guò)加密信息和提供鑒權(quán),保護(hù)您的網(wǎng)站安全。一份 SSL 證書(shū)包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。瀏覽器指向一個(gè)安全域時(shí),SSL 同步確認(rèn)服務(wù)器和客戶(hù)端,并創(chuàng)建一種加密方式和一個(gè)唯一的會(huì)話(huà)密鑰。它們可以啟動(dòng)一個(gè)保證消息的隱私性和完整性的安全會(huì)話(huà)。
SSL的工作原理中包含如下三個(gè)協(xié)議:
握手協(xié)議(Handshake protocol)
記錄協(xié)議(Record protocol)
警報(bào)協(xié)議(Alert protocol)
握手協(xié)議
握手協(xié)議是客戶(hù)機(jī)和服務(wù)器用SSL連接通信時(shí)使用的第一個(gè)子協(xié)議,握手協(xié)議包括客戶(hù)機(jī)與服務(wù)器之間的一系列消息。SSL中最復(fù)雜的協(xié)議就是握手協(xié)議。該協(xié)議允許服務(wù)器和客戶(hù)機(jī)相互驗(yàn)證,協(xié)商加密和MAC算法以及保密密鑰,用來(lái)保護(hù)在SSL記錄中發(fā)送的數(shù)據(jù)。握手協(xié)議是在應(yīng)用程序的數(shù)據(jù)傳輸之前使用的。
記錄協(xié)議
記錄協(xié)議在客戶(hù)機(jī)和服務(wù)器握手成功后使用,即客戶(hù)機(jī)和服務(wù)器鑒別對(duì)方和確定安全信息交換使用的算法后,進(jìn)入SSL記錄協(xié)議,記錄協(xié)議向SSL連接提供兩個(gè)服務(wù):
(1)保密性:使用握手協(xié)議定義的秘密密鑰實(shí)現(xiàn)
?。?)完整性:握手協(xié)議定義了MAC,用于保證消息完整性警報(bào)協(xié)議客戶(hù)機(jī)和服務(wù)器發(fā)現(xiàn)錯(cuò)誤時(shí),向?qū)Ψ桨l(fā)送一個(gè)警報(bào)消息。如果是致命錯(cuò)誤,則算法立即關(guān)閉SSL連接,雙方還會(huì)先刪除相關(guān)的會(huì)話(huà)號(hào),秘密和密鑰。每個(gè)警報(bào)消息共2個(gè)字節(jié),第1個(gè)字節(jié)表示錯(cuò)誤類(lèi)型,如果是警報(bào),則值為1,如果是致命錯(cuò)誤,則值為2;第2個(gè)字節(jié)制定實(shí)際錯(cuò)誤類(lèi)型。
警報(bào)協(xié)議
客戶(hù)機(jī)和服務(wù)器發(fā)現(xiàn)錯(cuò)誤時(shí),向?qū)Ψ桨l(fā)送一個(gè)警報(bào)消息。如果是致命錯(cuò)誤,則算法立即關(guān)閉SSL連接,雙方還會(huì)先刪除相關(guān)的會(huì)話(huà)號(hào),秘密和密鑰。每個(gè)警報(bào)消息共2個(gè)字節(jié),第1個(gè)字節(jié)表示錯(cuò)誤類(lèi)型,如果是警報(bào),則值為1,如果是致命錯(cuò)誤,則值為2;第2個(gè)字節(jié)制定實(shí)際錯(cuò)誤類(lèi)型。
證書(shū)功能
服務(wù)器部署了 SSL 證書(shū)后可以確保用戶(hù)在瀏覽器上輸入的機(jī)密信息和從服務(wù)器上查詢(xún)的機(jī)密信息從用戶(hù)電腦到服務(wù)器之間的傳輸鏈路上是高強(qiáng)度加密傳輸?shù)?,是不可能被非法篡改和竊取的。同時(shí)向網(wǎng)站訪(fǎng)問(wèn)者證明了服務(wù)器的真實(shí)身份,此真實(shí)身份是通過(guò)第三方權(quán)威機(jī)構(gòu)驗(yàn)證的。也就是說(shuō)有兩大作用:數(shù)據(jù)加密和身份認(rèn)證。
a 確認(rèn)網(wǎng)站真實(shí)性(網(wǎng)站身份認(rèn)證):用戶(hù)需要登錄正確的網(wǎng)站進(jìn)行在線(xiàn)購(gòu)物或其它交易活動(dòng),但由于互聯(lián)網(wǎng)的廣泛性和開(kāi)放性,使得互聯(lián)網(wǎng)上存在著許多假冒、釣魚(yú)網(wǎng)站,用戶(hù)如何來(lái)判斷網(wǎng)站的真實(shí)性,如何信任自己正在訪(fǎng)問(wèn)的網(wǎng)站,可信網(wǎng)站將幫你確認(rèn)網(wǎng)站的身份。當(dāng)用戶(hù)需要確認(rèn)網(wǎng)站身份的時(shí)候,只需要點(diǎn)擊瀏覽器地址欄里面的鎖頭標(biāo)志即可。
b 保證信息傳輸?shù)臋C(jī)密性:用戶(hù)在登錄網(wǎng)站在線(xiàn)購(gòu)物或進(jìn)行各種交易時(shí),需要多次向服務(wù)器端傳送信息,而這些信息很多是用戶(hù)的隱私和機(jī)密信息,直接涉及經(jīng)濟(jì)利益或私密,如何來(lái)確保這些信息的安全呢?可信網(wǎng)站將幫您建立一條安全的信息傳輸加密通道。
其實(shí)現(xiàn)原理圖:
在SSL會(huì)話(huà)產(chǎn)生時(shí),服務(wù)器會(huì)傳送它的證書(shū),用戶(hù)端瀏覽器會(huì)自動(dòng)的分析服務(wù)器證書(shū),并根據(jù)不同版本的瀏覽器,從而產(chǎn)生40位或128位的會(huì)話(huà)密鑰,用于對(duì)交易的信息進(jìn)行加密。所有的過(guò)程都會(huì)自動(dòng)完成,對(duì)用戶(hù)是透明的,因而,服務(wù)器證書(shū)可分為兩種:最低40位和最低128位(這里指的是SSL會(huì)話(huà)時(shí)生成加密密鑰的長(zhǎng)度,密鑰越長(zhǎng)越不容易破解)證書(shū)。
最低40位的服務(wù)器證書(shū)在建立會(huì)話(huà)時(shí),根據(jù)瀏覽器版本不同,可產(chǎn)生40位或128位的SSL會(huì)話(huà)密鑰用來(lái)建立用戶(hù)瀏覽器與服務(wù)器之間的安全通道。而最低128位的服務(wù)器證書(shū)不受瀏覽器版本的限制可以產(chǎn)生128位以上的會(huì)話(huà)密鑰,實(shí)現(xiàn)高級(jí)別的加密強(qiáng)度,無(wú)論是IE或Netscape瀏覽器,即使使用強(qiáng)行攻擊的辦法破譯密碼,也需要10年。
SSL證書(shū)分類(lèi):
SSL證書(shū)依據(jù)功能和品牌不同分類(lèi)有所不同,但SSL證書(shū)作為國(guó)際通用的產(chǎn)品,最為重要的便是產(chǎn)品兼容性(即證書(shū)根預(yù)埋技術(shù)),因?yàn)樗鉀Q了網(wǎng)民登錄網(wǎng)站的信任問(wèn)題,網(wǎng)民可以通過(guò)SSL證書(shū)輕松識(shí)別網(wǎng)站的真實(shí)身份。SSL證書(shū)分為如下種類(lèi):
擴(kuò)展驗(yàn)證型(EV)SSL證書(shū)
組織驗(yàn)證型(OV)SSL證書(shū)
域名驗(yàn)證型(DV)SSL證書(shū)
數(shù)據(jù)結(jié)構(gòu)
Certificate證書(shū)
--Version 版本
--Serial Number序列號(hào)
--Algorithm ID 算法標(biāo)識(shí)
--Issuer 頒發(fā)者
--Validity 有效期
>Not Before 有效起始日期
>Not After 有效終止日期
--Subject 使用者
--Subject Public Key Info 使用者公鑰信息
-- Public Key Algorithm公鑰算法
--Subject Public Key公鑰
--Issuer Unique Identifier (Optional) 頒發(fā)者唯一標(biāo)識(shí)--Subject Unique Identifier (Optional) 使用者唯一標(biāo)識(shí)--Extensions (Optional) 擴(kuò)展...
Certificate Signature Algorithm 證書(shū)簽名算法
Certificate Signature 證書(shū)簽名
相關(guān)閱讀推薦
-
域名證書(shū)的含義與頂級(jí)域名證書(shū)的作用
在互聯(lián)網(wǎng)世界中,域名是用戶(hù)訪(fǎng)問(wèn)網(wǎng)站的重要途徑。域名證書(shū)則是證明域名所有權(quán)和身份的一種機(jī)制。本文將深入探討域名證書(shū)的含義以及頂級(jí)域名證書(shū)的作用。域名證書(shū)的含義域名證書(shū)是一種數(shù)字證書(shū),它通過(guò)加密技···
-
SSL證書(shū)申請(qǐng)流程以及在線(xiàn)提交教程
用一張圖片解釋SSL證書(shū)申請(qǐng)流程,如圖:在申請(qǐng)SSL證書(shū)之前,先選擇適合自己的SSL證書(shū),安信證書(shū)提供Symantec、GeoTrust、Comodo以及RapidSSL等多家全球權(quán)威CA機(jī)構(gòu)···
-
SSL證書(shū)申請(qǐng)需要提供哪些資料
申請(qǐng)SSL證書(shū)時(shí),購(gòu)買(mǎi)不同的產(chǎn)品需要完成不同級(jí)別的身份驗(yàn)證,可分為:DV SSL證書(shū)<OV SSL證書(shū)<EV SSL證書(shū)。安全等級(jí)越高,提供的資料越多,驗(yàn)證越嚴(yán)格。DV SSL證書(shū)···
-
Apache SSL證書(shū)安裝教程
第一步:獲取服務(wù)器證書(shū)服務(wù)器SSL證書(shū)由系統(tǒng)通過(guò)Email方式發(fā)送給用戶(hù),證書(shū)文件的內(nèi)容格式如下,把第一段代碼保存成 一個(gè) crt格式的文件(文本格式)如 domain.crt ,第二段和第三···
-
IIS7.0 SSL證書(shū)安裝教程
第一步:獲取服務(wù)器證書(shū)獲取服務(wù)器證書(shū)(由證書(shū)頒發(fā)機(jī)構(gòu)的系統(tǒng)通過(guò)Email方式發(fā)送給用戶(hù)),證書(shū)文件的內(nèi)容為(包括“—–BEGIN PKCS7—–”和“—–END PKCS7—–”)PKCS7格···
-
寶塔面板安裝SSL證書(shū)的教程(Nginx)
寶塔面板如何安裝SSL證書(shū),接下來(lái)安信證書(shū)只要為大家介紹寶塔面板安裝SSL證書(shū)的圖文教程,這里的教程是Nginx環(huán)境下的。1、首先進(jìn)入寶塔面板,點(diǎn)擊【網(wǎng)站】進(jìn)入網(wǎng)站管理頁(yè)面,選擇需要安裝的域名···
愛(ài)品特建站服務(wù)
最新資訊
- 北京網(wǎng)站設(shè)計(jì)公司推薦:愛(ài)品特建站公司
- 高端網(wǎng)站建設(shè)公司如何選擇?
- 北京高端網(wǎng)站建設(shè)優(yōu)選愛(ài)品特建站
- 北京網(wǎng)站改版全攻略:專(zhuān)業(yè)建站公司解析改版方案、流程與核心注意事項(xiàng)
- 北京網(wǎng)站設(shè)計(jì)公司:十年深耕鑄就專(zhuān)業(yè)服務(wù)優(yōu)勢(shì),賦能企業(yè)數(shù)字化轉(zhuǎn)型
- 醫(yī)院網(wǎng)站建設(shè)與推廣全攻略:專(zhuān)業(yè)建站公司賦能醫(yī)療數(shù)字化升級(jí)
建站資訊文章推薦閱讀
-
15個(gè)免費(fèi)B2B網(wǎng)站分享,2023年優(yōu)秀B2B網(wǎng)站大全
1.中國(guó)供應(yīng)商網(wǎng)網(wǎng)站地址:https://cn.china.···
-
2024年20個(gè)免費(fèi)綜合B2B網(wǎng)站總結(jié)分享
在全球化和數(shù)字化的推動(dòng)下,B2B(企業(yè)對(duì)企業(yè))電子商務(wù)平臺(tái)已···
-
如何保存整個(gè)網(wǎng)頁(yè):多種方法解析
在日常互聯(lián)網(wǎng)瀏覽中,我們經(jīng)常會(huì)遇到想要保存整個(gè)網(wǎng)頁(yè)的情況,無(wú)···
-
國(guó)內(nèi)免費(fèi)B2B網(wǎng)站推薦,免費(fèi)B2B網(wǎng)站大全
1. 中國(guó)制造網(wǎng):http://www.made-in-ch···
-
pbootcms配置留言發(fā)送到QQ郵箱教程
1、登陸QQ郵箱,找到設(shè)置》賬戶(hù)2、下拉找到SMTP服務(wù)設(shè)置···
-
微信小程序云開(kāi)發(fā)價(jià)格是多少
微信小程序云開(kāi)發(fā)是一種基于云端的開(kāi)發(fā)模式,提供了一系列云端服···
文章排行
-
如何保存整個(gè)網(wǎng)頁(yè):多種方法解析
在日?;ヂ?lián)網(wǎng)瀏覽中,我們經(jīng)常會(huì)遇到想要保存整個(gè)網(wǎng)頁(yè)的情況,無(wú)論是為了離線(xiàn)瀏覽、分享內(nèi)容、或者備份信息。這篇文章將介紹多種方法,從簡(jiǎn)單的瀏覽器功能到專(zhuān)用工具,幫助···
如何保存整個(gè)網(wǎng)頁(yè):多種方法解析
國(guó)內(nèi)免費(fèi)B2B網(wǎng)站推薦,免費(fèi)B2B網(wǎng)站大全
微信小程序云開(kāi)發(fā)價(jià)格是多少
個(gè)體工商戶(hù)如何進(jìn)行網(wǎng)站備案?
-
15個(gè)免費(fèi)B2B網(wǎng)站分享,2023年優(yōu)秀B2B網(wǎng)站大全
1.中國(guó)供應(yīng)商網(wǎng)網(wǎng)站地址:https://cn.china.cn/中國(guó)供應(yīng)商是為了推動(dòng)中國(guó)制造業(yè)及對(duì)外貿(mào)易產(chǎn)業(yè)重拳打造的B2B電子商務(wù)平臺(tái)。中國(guó)供應(yīng)商項(xiàng)目應(yīng)用創(chuàng)···
15個(gè)免費(fèi)B2B網(wǎng)站分享,2023年優(yōu)秀B2B網(wǎng)站大全
2024年20個(gè)免費(fèi)綜合B2B網(wǎng)站總結(jié)分享
pbootcms配置留言發(fā)送到QQ郵箱教程
GMV是什么意思?詳解GMV作為廣告推廣指標(biāo)的計(jì)算公式及提升方法
企業(yè)網(wǎng)站排名優(yōu)化:推薦北京愛(ài)品特網(wǎng)絡(luò)