今天小編給大家分享的是關(guān)于SSL連接的原理介紹,相信很多人都不太了解,為了讓大家更加了解SSL連接的原理,所以給大家總結(jié)了以下內(nèi)容,一起往下看吧。一定會(huì)有所收獲的哦。
創(chuàng)新互聯(lián)建站-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價(jià)比海晏網(wǎng)站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式海晏網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋海晏地區(qū)。費(fèi)用合理售后完善,10年實(shí)體公司更值得信賴。一、SSL概念
SSL是安全套接字層的縮寫,這是一種加密用戶和網(wǎng)站之間通信的技術(shù)。這種加密確保重要數(shù)據(jù),如用戶名、密碼和信用卡信息從用戶發(fā)送到站點(diǎn),而不存在被截取的風(fēng)險(xiǎn)。
對(duì)于普通老百姓而言,不需要了解SSL概念,但是,只需要知道常識(shí),使用了SSL協(xié)議的網(wǎng)站比未使用SSL協(xié)議的網(wǎng)站,更安全。
二、SSL證書類型有哪些?
ssl證書主要類型有EV、OV、DV證書三種,其中不同證書類型的效果也是不一樣的。
EV SSL證書 | OV SSL證書 | DV SSL證書 | |
適用對(duì)象 | 適合政府、金融等單位 | 適合中小企業(yè) | 適合個(gè)人網(wǎng)站、僅展示頁面等客戶 |
域名類型 | 支持多域型 | 支持多域型 支持通配型 支持IP證書 | 支持多域型 支持通配型 |
加密強(qiáng)度 | 256位加密 | 256位加密 | 256位加密 |
頒發(fā)時(shí)長 | 三到五個(gè)工作日 | 一到三個(gè)工作日 | 30分鐘左右 |
安全級(jí)別 | |||
使用SSL證書后,在各瀏覽器中均有不同效果展示:
1、http將更換為https;
2、地址欄前加有一把綠鎖標(biāo)志;
3、如您使用的是EV SSL證書,將會(huì)顯示為綠色地址欄,并顯示企業(yè)名稱。
二、SSL證書如何創(chuàng)建安全SSL連接?
當(dāng)瀏覽器試圖訪問受SSL保護(hù)的網(wǎng)站時(shí),瀏覽器和Web服務(wù)器使用一個(gè)稱為“SSL握手”的過程建立一個(gè)SSL連接(見下圖)。請(qǐng)注意,SSL握手對(duì)用戶是不可見的,并且是即時(shí)發(fā)生的。
基本上,三個(gè)密鑰用于設(shè)置SSL連接:公鑰、私鑰和會(huì)話密鑰。任何用公鑰加密的東西都只能用私鑰解密,反之亦然。
由于使用私鑰和公鑰進(jìn)行加密和解密需要很大的處理能力,因此它們僅在SSL握手期間用于創(chuàng)建對(duì)稱會(huì)話密鑰。建立安全連接后,會(huì)話密鑰用于加密所有傳輸?shù)臄?shù)據(jù)。
1、瀏覽器連接到使用SSL(HTTPS)保護(hù)的Web服務(wù)器(網(wǎng)站)。瀏覽器請(qǐng)求服務(wù)器標(biāo)識(shí)自身。
2、服務(wù)器發(fā)送其SSL證書的副本,包括服務(wù)器的公鑰。
3、瀏覽器根據(jù)可信CA列表檢查證書根目錄,證書未過期、未吊銷,并且其公用名對(duì)其連接的網(wǎng)站有效。如果瀏覽器信任該證書,它將創(chuàng)建、加密并使用服務(wù)器的公鑰發(fā)回對(duì)稱會(huì)話密鑰。
4、服務(wù)器使用其私鑰解密對(duì)稱會(huì)話密鑰,并返回用會(huì)話密鑰加密的確認(rèn)以啟動(dòng)加密會(huì)話。
5、服務(wù)器和瀏覽器現(xiàn)在用會(huì)話密鑰加密所有傳輸?shù)臄?shù)據(jù)。
三、如何輕松識(shí)別SSL連接
您可以輕松識(shí)別安全連接。您可以通過查看URL來確定網(wǎng)站是否受SSL證書保護(hù)。如果URL以“https://”開頭,則可以理解,該網(wǎng)站使用SSL證書進(jìn)行安全保護(hù)。標(biāo)準(zhǔn)Web地址以HTTP開頭。在受SSL保護(hù)的網(wǎng)站中,HTTP替換為HTTPS。額外的“s”表示它是一個(gè)安全頁。
當(dāng)您訪問安裝了SSL證書的網(wǎng)站時(shí),瀏覽器將顯示以下一項(xiàng)或全部內(nèi)容:
要了解計(jì)算機(jī)如何查詢層次結(jié)構(gòu)以在屏幕上生成網(wǎng)站,您需要基本了解域名中的元素以及這些元素與IP地址的關(guān)系。
URL開頭的https
綠色掛鎖
綠色地址欄
瀏覽器如何顯示安全連接取決于您購買的證書類型(稍后我們將討論),以及您使用什么瀏覽器上網(wǎng)。最重要的是,所有著名的瀏覽器(火狐、Chrome等),包括移動(dòng)互聯(lián)網(wǎng)瀏覽器,都以某種方式實(shí)現(xiàn)這些指標(biāo)。
創(chuàng)新互聯(lián)SSL證書對(duì)網(wǎng)站進(jìn)行安全加密,可以有效防劫持,有效防止您網(wǎng)站被惡意植入廣告,防篡改、防監(jiān)聽防止用戶密碼給泄漏,同時(shí)SSL證書對(duì)搜索引擎的SEO排名有優(yōu)化效果。