本機ssl安全證書是什么,有哪些功能特點和分類?
??一、基本內(nèi)涵
??Secure socket layer(SSL)協(xié)議最初由Netscape企業(yè)發(fā)展,現(xiàn)已成為網(wǎng)絡(luò)用來鑒別網(wǎng)站和網(wǎng)頁瀏覽者身份,以及在瀏覽器使用者及網(wǎng)頁服務(wù)器之間進行加密通訊的全球化標準。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝數(shù)字證書,或服務(wù)器證書就可以激活服務(wù)器功能了。SSL安全證書主要用于發(fā)送安全電子郵件、訪問安全站點、網(wǎng)上招標與投標、網(wǎng)上簽約、網(wǎng)上訂購、安全網(wǎng)上公文傳送、網(wǎng)上辦公、網(wǎng)上繳費、網(wǎng)上繳稅以及網(wǎng)上購物等安全的網(wǎng)上電子交易活動。一般說來,在網(wǎng)上進行電子商務(wù)交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)位簽章的頒發(fā)機構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
??二、功能特點
??數(shù)據(jù)傳輸加密:我們通常的互聯(lián)網(wǎng)訪問、瀏覽都是基于標準的TCP/IP協(xié)議,內(nèi)容以數(shù)據(jù)包的形式在網(wǎng)絡(luò)上傳遞。由于數(shù)據(jù)包內(nèi)容沒有進行加密,任何截獲數(shù)據(jù)包的人都可以取得其中的內(nèi)容。那么數(shù)據(jù)包中如果傳遞的是用戶名、密碼或其他個人隱私資料就很容易被別人竊取。SSL可以在用戶使用的客戶端(如:瀏覽器)和服務(wù)器之間建立一個加密的通道,所有在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)都會先進行加密,當傳輸?shù)侥康牡匾院笤龠M行解密,這樣傳輸過程中即時數(shù)據(jù)包被截獲,也很難破解其中的內(nèi)容。
??服務(wù)器身份證明:目前,仿冒網(wǎng)站已經(jīng)成為互聯(lián)網(wǎng)使用中的嚴重威脅,仿冒者可以制作一個與真實網(wǎng)站完全一樣的界面,并且采用相似的域名引導(dǎo)用戶訪問。如:真實的某某銀行網(wǎng)址為www.XXX.xxx。而仿冒者使用了一個相似的域名:www.0XXX.xxx,字母i換成了數(shù)字1,如果使用者不加注意,很容易上當。一旦在仿冒網(wǎng)站的使用過程中輸入了帳號密碼等信息,就會被仿冒網(wǎng)站記錄,進而被冒用,威脅用戶的帳戶安全。SSL服務(wù)器證書可以有效地證明網(wǎng)站的真實身份、使用的域名的合法性,讓使用者可以很容易識別真實網(wǎng)站和仿冒網(wǎng)站。現(xiàn)在的SSL服務(wù)器證書在申請的時候都會通過嚴格的審查手段對申請者的身份進行確認,用戶在訪問網(wǎng)站的時候可以看到證書的內(nèi)容,其中包含網(wǎng)站的真實域名、網(wǎng)站的所有者、證書頒發(fā)組織等信息。瀏覽器也會給出相應(yīng)的安全標識,讓訪問者可以放心使用。
??三、主要分類
??根據(jù)SSL安全強度,CA一般將SSL證書分為5種類型:DVSSL:即域名型SSL安全證書,無需人工審核,快速頒發(fā)。OVSSL:即企業(yè)型SSL安全證書,需要人工審核,證書包含企業(yè)認證信息。EVSSL:即增強型SSL安全證書,人工審核嚴格,頒發(fā)之后可以使網(wǎng)站域名在瀏覽器地址欄變成綠色。
??以上就是我關(guān)于本機ssl安全證書的全部理解,新網(wǎng)的功能全面可以幫助人們做很多的事情,比如自助建立網(wǎng)站、網(wǎng)絡(luò)系統(tǒng)的管理等等方面,其平臺還是非常好用的。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科