ASSL 是安全套接層 (Secure Socket Layer) 的縮寫形式。SSL證書(shū)具有兩個(gè)主要功能,分別是身份驗(yàn)證和數(shù)據(jù)加密。SSL證書(shū)能夠?qū)€(gè)人,企業(yè)或者網(wǎng)站的身份進(jìn)行認(rèn)證,當(dāng)您的用戶訪問(wèn)網(wǎng)站時(shí),他可以點(diǎn)擊頁(yè)面上安全印章來(lái)了解您的網(wǎng)站的具體信息。所有的證書(shū)種類中EV證書(shū)的驗(yàn)證制度最為嚴(yán)格,所以EV證書(shū)也是最值得信賴的證書(shū)。SSL證書(shū)另外一個(gè)重要的功能就是加密,這意味著它可以保護(hù)用戶在您的網(wǎng)站上輸入的個(gè)人信息,確保這些信息不回被外人截獲。
CA就是證書(shū)的簽發(fā)機(jī)構(gòu),由于CA作為中立機(jī)構(gòu),為信息傳輸提供加密還有做企業(yè)所有者身份驗(yàn)證等,不是所有的公司都可以稱之為CA。目前權(quán)威的CA公司主要有Digicert, Entrust, Comodo, Geotrust, Symantec等。
Q:為什么需要購(gòu)買SSL證書(shū)?
A:SSL證書(shū)是網(wǎng)絡(luò)安全的標(biāo)準(zhǔn),可以在驗(yàn)證您的身份的同時(shí)保護(hù)您的用戶的信息安全。對(duì)于一個(gè)購(gòu)物類的網(wǎng)站來(lái)說(shuō)SSL證書(shū)是必不可少的,SSL證書(shū)通過(guò)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)服務(wù)器之間往來(lái)傳輸?shù)臄?shù)據(jù)進(jìn)行加密,以此保護(hù)客戶的敏感信息,例如姓名、地址、密碼或信用卡號(hào)碼。具備SSL證書(shū)的網(wǎng)站一定是經(jīng)過(guò)了身份驗(yàn)證的,因此可以徹底排除釣魚(yú)網(wǎng)站的可能性,對(duì)于用戶來(lái)說(shuō)是網(wǎng)站否具有SSL證書(shū)就是一道鑒別安全與否的過(guò)濾網(wǎng)。
此外,瀏覽器會(huì)對(duì)具備SSL證書(shū)的網(wǎng)站進(jìn)行安全性提示,用戶能夠看到地址欄是以“https:// ”作為開(kāi)頭,并且標(biāo)有安全鎖扣的圖標(biāo)。
Q:SSL證書(shū)有哪些種類?(推薦閱讀:SSL數(shù)字證書(shū)機(jī)構(gòu)哪個(gè)好?企業(yè)使用ssl數(shù)字證書(shū)的好處)
A:市面上各種SSL證書(shū)的種類大致可分為三類:
個(gè)人驗(yàn)證型(IV):指對(duì)網(wǎng)站經(jīng)營(yíng)者個(gè)人真實(shí)身份進(jìn)行驗(yàn)證的SSL證書(shū),能對(duì)網(wǎng)站機(jī)密信息進(jìn)行加密,且能證明網(wǎng)站的真實(shí)身份。不通過(guò)CA驗(yàn)證,因此這類證書(shū)的級(jí)別較低。
域名驗(yàn)證型(DV):指只驗(yàn)證網(wǎng)站域名所有權(quán)的SSL證書(shū),僅對(duì)網(wǎng)站機(jī)密信息進(jìn)行加密,比較簡(jiǎn)易,無(wú)法向用戶證明網(wǎng)站的真實(shí)身份。這是一款入門級(jí)別的證書(shū),頒發(fā)速度較快。
充分驗(yàn)證型(OV,EV):指對(duì)網(wǎng)站所屬單位的真實(shí)身份進(jìn)行驗(yàn)證的SSL證書(shū),對(duì)網(wǎng)站機(jī)密信息進(jìn)行加密,且能證明網(wǎng)站的真實(shí)身份。是對(duì)于網(wǎng)絡(luò)安全最好的保障,也是所有證書(shū)中級(jí)別最高的。
Q:有哪些地方需要使用SSL證書(shū)?
A:只要是您想要安全傳送信息的地方都需要使用SSL證書(shū)。比如:SSL證書(shū)可以確保您的用戶安全訪問(wèn)您的網(wǎng)站;確保您的公司內(nèi)部網(wǎng)站的通信安全;確保電子郵件的安全發(fā)送;確保服務(wù)器內(nèi)部與外部的信息安全;確保通過(guò)移動(dòng)設(shè)備獲取和發(fā)送信息的安全等。
以上就是有關(guān)SSL證書(shū)相關(guān)技術(shù)問(wèn)題的知識(shí)解答。