什么是SSL認(rèn)證?SSL認(rèn)證是干嘛的?SSL證書的工作原理是什么?SSL證書作為企業(yè)網(wǎng)站安全防護(hù)的方式之一,很多人還不清楚SSL證書的工作原理,以下是小聚給大家介紹的有關(guān)SSL證書的知識(shí)介紹。
1、什么是SSL認(rèn)證?SSL認(rèn)證是干嘛的?(推薦閱讀:ssl證書中哪個(gè)證書品牌好?有關(guān)ssl證書品牌的詳細(xì)介紹)
SSL認(rèn)證是指客戶端到服務(wù)器端的認(rèn)證。主要用來提供對(duì)用戶和服務(wù)器的認(rèn)證;對(duì)傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。
2、SSL證書的工作原理是什么?
SSL 證書包括一個(gè)公共密鑰和一個(gè)私用密鑰,公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。瀏覽器指向一個(gè)安全域時(shí),SSL 同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個(gè)唯一的會(huì)話密鑰。它們可以啟動(dòng)一個(gè)保證消息的隱私性和完整性的安全會(huì)話。
SSL的工作原理中包含如下三個(gè)協(xié)議。
①握手協(xié)議
握手協(xié)議允許服務(wù)器和客戶機(jī)相互驗(yàn)證,協(xié)商加密和MAC算法以及保密密鑰,用來保護(hù)在SSL記錄中發(fā)送的數(shù)據(jù)。握手協(xié)議是在應(yīng)用程序的數(shù)據(jù)傳輸之前使用的。
②記錄協(xié)議
記錄協(xié)議向SSL連接提供兩個(gè)服務(wù):
(1)保密性:使用握手協(xié)議定義的秘密密鑰實(shí)現(xiàn)
(2)完整性:握手協(xié)議定義了MAC,用于保證消息完整性
③警報(bào)協(xié)議
警報(bào)協(xié)議客戶機(jī)和服務(wù)器發(fā)現(xiàn)錯(cuò)誤時(shí),向?qū)Ψ桨l(fā)送一個(gè)警報(bào)消息。如果是致命錯(cuò)誤,則算法立即關(guān)閉SSL連接,雙方還會(huì)先刪除相關(guān)的會(huì)話號(hào),秘密和密鑰。
每個(gè)警報(bào)消息共2個(gè)字節(jié),第1個(gè)字節(jié)表示錯(cuò)誤類型,如果是警報(bào),則值為1,如果是致命錯(cuò)誤,則值為2;第2個(gè)字節(jié)制定實(shí)際錯(cuò)誤類型。
以上就是有關(guān)SSL認(rèn)證是干嘛的,SSL證書的工作原理是什么的相關(guān)介紹。