幫助中心
香港服務(wù)器租用幫助
香港服務(wù)器租用指南(十)—— 網(wǎng)站為什么要使用SSL
2018-08-24 17:14:22

SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。

SSL證書通過在客戶端瀏覽器和web瀏覽器之間建立一條SSL安全通道(Secure socket layer(SSL),對傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,保證數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了,即通過它可以激活SSL協(xié)議,實(shí)現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗(yàn)證他所訪問的網(wǎng)站是否是真實(shí)可靠。

其實(shí)SSL證書由瀏覽器中“受信任的根證書頒發(fā)機(jī)構(gòu)”在驗(yàn)證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗(yàn)證和加密傳輸雙重功能,安全!

疑問

那么如何判定某網(wǎng)站是否安裝SSL證書?

如果您能使用https:// 來訪問某個網(wǎng)站,就表示此網(wǎng)站是部署了SSL證書。一般來講,如果此網(wǎng)站部署了SSL證書,則在需要加密的頁面會自動從 http:// 變?yōu)?https:// 。

您也可以嘗試直接手動在瀏覽器地址欄的http后面加上一個英文字母“ s ”后回車,如果能正常訪問并出現(xiàn)安全鎖,則表明此網(wǎng)站實(shí)際上是部署了SSL證書;如果不能訪問,則表明此網(wǎng)站沒有部署 SSL證書。

解惑

所以判斷有沒有裝SSL證書,看準(zhǔn)http后面有沒有s就行了~

然而安裝了ssl證書并不能說明網(wǎng)站就是絕對安全的,我們應(yīng)再了解不同類型的證書分別代表驗(yàn)證到什么信息,才能方便我們更好的判斷網(wǎng)站的安全性。

提問

SSL證書又分域名型SSL證書(DV SSL),企業(yè)型SSL證書(OV SSL),增強(qiáng)型SSL證書(EV SSL),它們又有什么區(qū)別?

域名型SSL證書(DV SSL):只驗(yàn)證網(wǎng)站域名所有權(quán)的簡易型SSL證書,此類證書僅能起到網(wǎng)站機(jī)密信息加密的作用,無法向用戶證明網(wǎng)站的真實(shí)身份。適用于個人網(wǎng)站、小型組織或企業(yè)網(wǎng)站、各類加密應(yīng)用(如數(shù)據(jù)庫和即時通訊協(xié)議等)。

企業(yè)型 SSL 證書(OV SSL):需要驗(yàn)證網(wǎng)站所有單位的真實(shí)身份的標(biāo)準(zhǔn)型SSL證書,需要購買者提交組織機(jī)構(gòu)資料和單位授權(quán)信等在官方注冊的憑證,不僅能起到網(wǎng)站機(jī)密信息加密的作用,而且能向用戶證明網(wǎng)站的真實(shí)身份。所以,推薦在所有電子商務(wù)網(wǎng)站使用,因?yàn)殡娮由虅?wù)需要的是在線信任和在線安全。

增強(qiáng)型 SSL 證書(EV SSL):同樣是基于SSL/TLS安全協(xié)議,都是用于網(wǎng)站的身份驗(yàn)證和信息在網(wǎng)上的傳輸加密,但驗(yàn)證流程更加具體詳細(xì),驗(yàn)證步驟更多,證書所綁定的網(wǎng)站就更加的可靠,可信,它跟普通SSL證書的區(qū)別也是明顯的,證書上面會顯示更多的信息,不僅僅是網(wǎng)站所屬單位信息,還有公司地址等等;部署證書后,用戶打開網(wǎng)站時,瀏覽器地址欄會顯示綠色,在地址欄還會顯示網(wǎng)站所屬單位的名稱,特別適合金融、保險、p2p、電商、網(wǎng)上支付等等行業(yè)。

了解完SSL證書類型后就可以在眾多SSL證書品牌中挑選合適的證書產(chǎn)品對網(wǎng)站進(jìn)行安全保護(hù)了。

目前市場上大多數(shù)的域名注冊商或托管服務(wù)提供商都在出售SSL證書,也有部分免費(fèi)的SSL證書,但大多都有有效期限,通常是1~2年。另外免費(fèi)的SSL證書也都是DV(單域名)類的。所以選擇哪種類型的證書需要我們根據(jù)網(wǎng)站的實(shí)際應(yīng)用場景來決定,企業(yè)應(yīng)用SSL證書還應(yīng)關(guān)注和考慮域名建設(shè)及管理、證書成本等因素,從而最大發(fā)揮SSL證書的價值,保障網(wǎng)站安全。

九和網(wǎng)絡(luò)高防CDN提供優(yōu)質(zhì)SSL證書簽發(fā),歡迎廣大用戶聯(lián)系24小時在線客服租用

新客優(yōu)惠
特價 酷睿i3系列
性價比熱銷推薦,年銷量第一
1180/月起
USA-IDC為您提供免備案服務(wù)器 0元試用
立即聯(lián)系在線客服,即可申請免費(fèi)產(chǎn)品試用服務(wù)
立即申請