什么是SSL認(rèn)證?SSL認(rèn)證是干嘛的?SSL證書的工作原理是什么?SSL證書作為企業(yè)網(wǎng)站安全防護(hù)的方式之一,很多人還不清楚SSL證書的工作原理,以下是小聚給大家介紹的有關(guān)SSL證書的知識介紹。
1、什么是SSL認(rèn)證?SSL認(rèn)證是干嘛的?(推薦閱讀:ssl證書中哪個證書品牌好?有關(guān)ssl證書品牌的詳細(xì)介紹)
SSL認(rèn)證是指客戶端到服務(wù)器端的認(rèn)證。主要用來提供對用戶和服務(wù)器的認(rèn)證;對傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。
2、SSL證書的工作原理是什么?
SSL 證書包括一個公共密鑰和一個私用密鑰,公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。瀏覽器指向一個安全域時,SSL 同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。它們可以啟動一個保證消息的隱私性和完整性的安全會話。
SSL的工作原理中包含如下三個協(xié)議。
①握手協(xié)議
握手協(xié)議允許服務(wù)器和客戶機(jī)相互驗(yàn)證,協(xié)商加密和MAC算法以及保密密鑰,用來保護(hù)在SSL記錄中發(fā)送的數(shù)據(jù)。握手協(xié)議是在應(yīng)用程序的數(shù)據(jù)傳輸之前使用的。
②記錄協(xié)議
記錄協(xié)議向SSL連接提供兩個服務(wù):
(1)保密性:使用握手協(xié)議定義的秘密密鑰實(shí)現(xiàn)
(2)完整性:握手協(xié)議定義了MAC,用于保證消息完整性
③警報協(xié)議
警報協(xié)議客戶機(jī)和服務(wù)器發(fā)現(xiàn)錯誤時,向?qū)Ψ桨l(fā)送一個警報消息。如果是致命錯誤,則算法立即關(guān)閉SSL連接,雙方還會先刪除相關(guān)的會話號,秘密和密鑰。
每個警報消息共2個字節(jié),第1個字節(jié)表示錯誤類型,如果是警報,則值為1,如果是致命錯誤,則值為2;第2個字節(jié)制定實(shí)際錯誤類型。
以上就是有關(guān)SSL認(rèn)證是干嘛的,SSL證書的工作原理是什么的相關(guān)介紹。