人妻体内射精一区二区,你懂的视频,9191日韩综合,亚洲精品日韩片中文字幕

咨詢 0577-85678066
當(dāng)前位置:首頁 > 新聞資訊 > 技術(shù)文檔

SSL證書介紹

2020

01/15 11:33:00
zhougm www.bcd828.cn
分享
  • 分享到微信朋友圈

  SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。

  證書就是遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。

  證書通過在客戶端瀏覽器和Web服務(wù)器之間建立一條SSL安全通道(Securesocketlayer(SSL)安全協(xié)議是由NetscapeCommunication公司設(shè)計(jì)開發(fā)。該安全協(xié)議主要用來提供對用戶和服務(wù)器的認(rèn)證;對傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了),即通過它可以激活SSL協(xié)議,實(shí)現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗(yàn)證他所訪問的網(wǎng)站是否是真實(shí)可靠。數(shù)字簽名又名數(shù)字標(biāo)識、簽章(即DigitalCertificate,DigitalID),提供了一種在網(wǎng)上進(jìn)行身份驗(yàn)證的方法,是用來標(biāo)志和證明網(wǎng)絡(luò)通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機(jī)駕照或身份證。數(shù)字簽名主要用于發(fā)送安全電子郵件、訪問安全站點(diǎn)、網(wǎng)上招標(biāo)與投標(biāo)、網(wǎng)上簽約、網(wǎng)上訂購、網(wǎng)上公文安全傳送、網(wǎng)上辦公、網(wǎng)上繳費(fèi)、網(wǎng)上繳稅以及網(wǎng)上購物等安全的網(wǎng)上電子交易活動。

優(yōu)點(diǎn):

  一般說來,在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu)CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。

  一個(gè)有效、可信的SSL數(shù)字證書包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),SSL將同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個(gè)唯一的會話密鑰。一般而言,由CA業(yè)界發(fā)出的數(shù)字證書,有別于國內(nèi)瀏覽器業(yè)者比對域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗(yàn)證,為電商環(huán)境樹立更為可信的運(yùn)作環(huán)境。

  如果您的網(wǎng)站使用SSL證書(SSLCertificates),并顯示了簽章(SecuredSeal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網(wǎng)站。

認(rèn)證原理

  安全套接字層(SSL)技術(shù)通過加密信息和提供鑒權(quán),保護(hù)您的網(wǎng)站安全。

  一份SSL證書包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。瀏覽器指向一個(gè)安全域時(shí),SSL同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個(gè)唯一的會話密鑰。它們可以啟動一個(gè)保證消息的隱私性和完整性的安全會話。

  的工作原理中包含如下三個(gè)協(xié)議。

  握手協(xié)議(Handshakeprotocol)

  記錄協(xié)議(Recordprotocol)

  警報(bào)協(xié)議(Alertprotocol)

  握手協(xié)議

  握手協(xié)議是客戶機(jī)和服務(wù)器用SSL連接通信時(shí)使用的第一個(gè)子協(xié)議,握手協(xié)議包括客戶機(jī)與服務(wù)器之間的一系列消息。SSL中最復(fù)雜的協(xié)議就是握手協(xié)議。該協(xié)議允許服務(wù)器和客戶機(jī)相互驗(yàn)證,協(xié)商加密和MAC算法以及保密密鑰,用來保護(hù)在SSL記錄中發(fā)送的數(shù)據(jù)。握手協(xié)議是在應(yīng)用程序的數(shù)據(jù)傳輸之前使用的。

      記錄協(xié)議

  記錄協(xié)議在客戶機(jī)和服務(wù)器握手成功后使用,即客戶機(jī)和服務(wù)器鑒別對方和確定安全信息交換使用的算法后,進(jìn)入SSL記錄協(xié)議,記錄協(xié)議向SSL連接提供兩個(gè)服務(wù):

 ?。?)保密性:使用握手協(xié)議定義的秘密密鑰實(shí)現(xiàn);

      (2)完整性:握手協(xié)議定義了MAC,用于保證消息完整性;

       警報(bào)協(xié)議

  客戶機(jī)和服務(wù)器發(fā)現(xiàn)錯誤時(shí),向?qū)Ψ桨l(fā)送一個(gè)警報(bào)消息。如果是致命錯誤,則算法立即關(guān)閉SSL連接,雙方還會先刪除相關(guān)的會話號,秘密和密鑰。每個(gè)警報(bào)消息共2個(gè)字節(jié),第1個(gè)字節(jié)表示錯誤類型,如果是警報(bào),則值為1,如果是致命錯誤,則值為2;第2個(gè)字節(jié)制定實(shí)際錯誤類型。

證書功能

  服務(wù)器部署了SSL證書后可以確保用戶在瀏覽器上輸入的機(jī)密信息和從服務(wù)器上查詢的機(jī)密信息從用戶電腦到服務(wù)器之間的傳輸鏈路上是高強(qiáng)度加密傳輸?shù)模遣豢赡鼙环欠ù鄹暮透`取的。同時(shí)向網(wǎng)站訪問者證明了服務(wù)器的真實(shí)身份,此真實(shí)身份是通過第三方權(quán)威機(jī)構(gòu)驗(yàn)證的。也就是說有兩大作用:數(shù)據(jù)加密和身份認(rèn)證。

  確認(rèn)網(wǎng)站真實(shí)性(網(wǎng)站身份認(rèn)證):用戶需要登錄正確的網(wǎng)站進(jìn)行在線購物或其它交易活動,但由于互聯(lián)網(wǎng)的廣泛性和開放性,使得互聯(lián)網(wǎng)上存在著許多假冒、釣魚網(wǎng)站,用戶如何來判斷網(wǎng)站的真實(shí)性,如何信任自己正在訪問的網(wǎng)站,可信網(wǎng)站將幫你確認(rèn)網(wǎng)站的身份。當(dāng)用戶需要確認(rèn)網(wǎng)站身份的時(shí)候,只需要點(diǎn)擊瀏覽器地址欄里面的鎖頭標(biāo)志即可。

  保證信息傳輸?shù)臋C(jī)密性:用戶在登錄網(wǎng)站在線購物或進(jìn)行各種交易時(shí),需要多次向服務(wù)器端傳送信息,而這些信息很多是用戶的隱私和機(jī)密信息,直接涉及經(jīng)濟(jì)利益或私密,如何來確保這些信息的安全呢?可信網(wǎng)站將幫您建立一條安全的信息傳輸加密通道。

  其實(shí)現(xiàn)原理圖如下圖1所示:

  在SSL會話產(chǎn)生時(shí),服務(wù)器會傳送它的證書,用戶端瀏覽器會自動的分析服務(wù)器證書,并根據(jù)不同版本的瀏覽器,從而產(chǎn)生40位或128位的會話密鑰,用于對交易的信息進(jìn)行加密。所有的過程都會自動完成,對用戶是透明的,因而,服務(wù)器證書可分為兩種:最低40位和最低128位(這里指的是SSL會話時(shí)生成加密密鑰的長度,密鑰越長越不容易破解)證書。

  最低40位的服務(wù)器證書在建立會話時(shí),根據(jù)瀏覽器版本不同,可產(chǎn)生40位或128位的SSL會話密鑰用來建立用戶瀏覽器與服務(wù)器之間的安全通道。而最低128位的服務(wù)器證書不受瀏覽器版本的限制可以產(chǎn)生128位以上的會話密鑰,實(shí)現(xiàn)高級別的加密強(qiáng)度,無論是IE或Netscape瀏覽器,即使使用強(qiáng)行攻擊的辦法破譯密碼,也需要10年。

證書分類

  證書依據(jù)功能和品牌不同分類有所不同,但SSL證書作為國際通用的產(chǎn)品,最為重要的便是產(chǎn)品兼容性(即證書根預(yù)埋技術(shù)),因?yàn)樗鉀Q了網(wǎng)民登錄網(wǎng)站的信任問題,網(wǎng)民可以通過SSL證書輕松識別網(wǎng)站的真實(shí)身份。SSL證書分為如下種類:

  擴(kuò)展驗(yàn)證型(EV)SSL證書

  組織驗(yàn)證型(OV)SSL證書

  域名驗(yàn)證型(DV)SSL證書

  數(shù)據(jù)結(jié)構(gòu)編輯

  證書

  版本

  序列號

  算法標(biāo)識

  頒發(fā)者

  有效期

  有效起始日期

  有效終止日期

  使用者

  使用者公鑰信息

  公鑰算法

  公鑰

  頒發(fā)者唯一標(biāo)識

  使用者唯一標(biāo)識

  擴(kuò)展

  證書簽名算法

       證書簽名

工作流程

  證書操作

  用戶連接到你的Web站點(diǎn),該Web站點(diǎn)受服務(wù)器證書所保護(hù)。(可由查看URL的開頭是否為"https:"來進(jìn)行辯識,或?yàn)g覽器會提供你相關(guān)的信息)。

  你的服務(wù)器進(jìn)行響應(yīng),并自動傳送你網(wǎng)站的數(shù)字證書給用戶,用于鑒別你的網(wǎng)站。

  用戶的網(wǎng)頁瀏覽器程序產(chǎn)生一把唯一的“會話鑰匙碼,用以跟網(wǎng)站之間所有的通訊過程進(jìn)行加密。

  使用者的瀏覽器以網(wǎng)站的公鑰對交談鑰匙碼進(jìn)行加密,以便只有讓你的網(wǎng)站得以閱讀此交談鑰匙碼。

  具有安全性的通訊過程已經(jīng)建立。這個(gè)過程僅需幾秒鐘時(shí)間,且使用者不需進(jìn)行任何動作。依不同的瀏覽器程序而定,使用者會看到一個(gè)鑰匙的圖標(biāo)變得完整,或一個(gè)門栓的圖標(biāo)變成上鎖的樣子,用于表示工作階段具有安全性。

  如何申請

  申請SSL證書主要需要經(jīng)過以下3個(gè)步驟:

  制作CSR文件

  就是CertificateSigningRequest證書請求文件。這個(gè)文件是由申請人制作,在制作的同時(shí),系統(tǒng)會產(chǎn)生2個(gè)密鑰,一個(gè)是公鑰就是這個(gè)CSR文件,另外一個(gè)是私鑰,存放在服務(wù)器上。要制作CSR文件,申請人可以參考WEBSERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個(gè)文件,Tomcat,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件,IIS通過向?qū)Ы⒁粋€(gè)掛起的請求和一個(gè)CSR文件。

  認(rèn)證

  將CSR提交給CA,CA一般有2種認(rèn)證方式:

  域名認(rèn)證,一般通過對管理員郵箱認(rèn)證的方式,這種方式認(rèn)證速度快,但是簽發(fā)的證書中沒有企業(yè)的名稱;企業(yè)文檔認(rèn)證,需要提供企業(yè)的營業(yè)執(zhí)照。一般需要3-5個(gè)工作日。也有需要同時(shí)認(rèn)證以上2種方式的證書,叫EV證書,這種證書可以使IE7以上的瀏覽器地址欄變成綠色,所以認(rèn)證也最嚴(yán)格。

       證書的安裝

  在收到CA的證書后,可以將證書部署上服務(wù)器,一般APACHE文件直接將KEY+CER復(fù)制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要將CA簽發(fā)的證書CER文件導(dǎo)入JKS文件后,復(fù)制上服務(wù)器,然后修改SERVER.XML;IIS需要處理掛起的請求,將CER文件導(dǎo)入。

證書應(yīng)用

  證書傳遞網(wǎng)站的安全性信息

  翻譯為中文即擴(kuò)展驗(yàn)證(EV)SSL證書,該證書經(jīng)過最徹底的身份驗(yàn)證,確保證書持有組織的真實(shí)性。獨(dú)有的綠色地址欄技術(shù)將循環(huán)顯示組織名稱和證書頒發(fā)機(jī)構(gòu)名稱,從而最大限度上確保網(wǎng)站的安全性,樹立網(wǎng)站可信形象,不給欺詐釣魚網(wǎng)站以可乘之機(jī)。

  對線上購物者來說,綠色地址欄是驗(yàn)證網(wǎng)站身份及安全性的最簡便可靠的方式。在IE7.0、FireFox3.0、Opera9.5等新一代高安全瀏覽器下,使用擴(kuò)展驗(yàn)證(EV)SSL證書的網(wǎng)站的瀏覽器地址欄會自動呈現(xiàn)綠色,從而清晰地告訴用戶正在訪問的網(wǎng)站是經(jīng)過嚴(yán)格認(rèn)證的。此外綠色地址欄臨近的區(qū)域還會顯示網(wǎng)站所有者的名稱和頒發(fā)證書CA機(jī)構(gòu)名稱。所有的一切,均向客戶傳遞同一信息,該網(wǎng)站身份可信,信息傳遞安全可靠,而非釣魚網(wǎng)站。


? 2014-2023 云鼎科技 版權(quán)所有   浙ICP備15013814號 浙公網(wǎng)安備33030202001129號 技術(shù)支持:云鼎科技  Sitemap
返回
上頁
丁香五月亚洲综合婷婷| 九色这里只有精品| 亚洲国产精品久久久久久无码| 老司机黄片| 亚洲中文字幕无码一区| 欧美天堂在线| 精品性高朝久久久久久久| 免费无码又爽又刺激网站| 巴林右旗| 久久三区 中文字幕| 中文字幕无码专区人妻系列| 国产视频h| 久婷久热| 777奇米影视| 大香伊蕉在人线视频777| 亚洲 国产 欧美 激情 欧美| 美女AV一区| 天堂a地址-12新版本| 亚洲狼友自拍| av亚洲| 一区二区中文字幕| 欧美亚州日韩国产| 特区爱奴在线观看| 欧美一区二区三区在线视频观看| 午夜精品久久久久久99热小说| 家庭乱论一级视频| av免费在线一本| 嗯…啊轻点国产| 国产 精品 亚洲 日韩| 伊人亚洲综合| 久久久夜夜嗨| 国产色婷亚洲99精品av在| 久久青青精品| 亚洲av无码专区首页| 色呦呦影院| 国模白灵私拍[150p]| 亚洲天堂网址| 亚洲一区欧美一区| 国产成人丝袜肛交网站| 亚洲精品A久久| 国产日韩欧美综合一区二区在线|