SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。
SSL證書通過在客戶端瀏覽器和web瀏覽器之間建立一條SSL安全通道(Secure socket layer(SSL),對傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,保證數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了,即通過它可以激活SSL協(xié)議,實(shí)現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗(yàn)證他所訪問的網(wǎng)站是否是真實(shí)可靠。
其實(shí)SSL證書由瀏覽器中“受信任的根證書頒發(fā)機(jī)構(gòu)”在驗(yàn)證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗(yàn)證和加密傳輸雙重功能,安全!
疑問
那么如何判定某網(wǎng)站是否安裝SSL證書?
如果您能使用https:// 來訪問某個網(wǎng)站,就表示此網(wǎng)站是部署了SSL證書。一般來講,如果此網(wǎng)站部署了SSL證書,則在需要加密的頁面會自動從 http:// 變?yōu)?https:// 。
您也可以嘗試直接手動在瀏覽器地址欄的http后面加上一個英文字母“ s ”后回車,如果能正常訪問并出現(xiàn)安全鎖,則表明此網(wǎng)站實(shí)際上是部署了SSL證書;如果不能訪問,則表明此網(wǎng)站沒有部署 SSL證書。
解惑
所以判斷有沒有裝SSL證書,看準(zhǔn)http后面有沒有s就行了~
然而安裝了ssl證書并不能說明網(wǎng)站就是絕對安全的,我們應(yīng)再了解不同類型的證書分別代表驗(yàn)證到什么信息,才能方便我們更好的判斷網(wǎng)站的安全性。
提問
SSL證書又分域名型SSL證書(DV SSL),企業(yè)型SSL證書(OV SSL),增強(qiáng)型SSL證書(EV SSL),它們又有什么區(qū)別?
域名型SSL證書(DV SSL):只驗(yàn)證網(wǎng)站域名所有權(quán)的簡易型SSL證書,此類證書僅能起到網(wǎng)站機(jī)密信息加密的作用,無法向用戶證明網(wǎng)站的真實(shí)身份。適用于個人網(wǎng)站、小型組織或企業(yè)網(wǎng)站、各類加密應(yīng)用(如數(shù)據(jù)庫和即時通訊協(xié)議等)。
企業(yè)型 SSL 證書(OV SSL):需要驗(yàn)證網(wǎng)站所有單位的真實(shí)身份的標(biāo)準(zhǔn)型SSL證書,需要購買者提交組織機(jī)構(gòu)資料和單位授權(quán)信等在官方注冊的憑證,不僅能起到網(wǎng)站機(jī)密信息加密的作用,而且能向用戶證明網(wǎng)站的真實(shí)身份。所以,推薦在所有電子商務(wù)網(wǎng)站使用,因?yàn)殡娮由虅?wù)需要的是在線信任和在線安全。
增強(qiáng)型 SSL 證書(EV SSL):同樣是基于SSL/TLS安全協(xié)議,都是用于網(wǎng)站的身份驗(yàn)證和信息在網(wǎng)上的傳輸加密,但驗(yàn)證流程更加具體詳細(xì),驗(yàn)證步驟更多,證書所綁定的網(wǎng)站就更加的可靠,可信,它跟普通SSL證書的區(qū)別也是明顯的,證書上面會顯示更多的信息,不僅僅是網(wǎng)站所屬單位信息,還有公司地址等等;部署證書后,用戶打開網(wǎng)站時,瀏覽器地址欄會顯示綠色,在地址欄還會顯示網(wǎng)站所屬單位的名稱,特別適合金融、保險、p2p、電商、網(wǎng)上支付等等行業(yè)。
了解完SSL證書類型后就可以在眾多SSL證書品牌中挑選合適的證書產(chǎn)品對網(wǎng)站進(jìn)行安全保護(hù)了。
目前市場上大多數(shù)的域名注冊商或托管服務(wù)提供商都在出售SSL證書,也有部分免費(fèi)的SSL證書,但大多都有有效期限,通常是1~2年。另外免費(fèi)的SSL證書也都是DV(單域名)類的。所以選擇哪種類型的證書需要我們根據(jù)網(wǎng)站的實(shí)際應(yīng)用場景來決定,企業(yè)應(yīng)用SSL證書還應(yīng)關(guān)注和考慮域名建設(shè)及管理、證書成本等因素,從而最大發(fā)揮SSL證書的價值,保障網(wǎng)站安全。
九和網(wǎng)絡(luò)高防CDN提供優(yōu)質(zhì)SSL證書簽發(fā),歡迎廣大用戶聯(lián)系24小時在線客服租用