SSL,HTTPS,數字證書

2021-05-18 15:30:42 字數 1079 閱讀 7808

ssl

https(secure hypertext transfer protocol)安全超文字傳輸協議

它是由netscape開發並內置於其瀏覽器中,用於對資料進行壓縮和解壓操作,並返回網路上傳送回的結果。https實際上應用了netscape的完全套接字層(ssl)作為http應用層的子層。(https使用埠443,而不是象http那樣使用埠80來和tcp/ip進行通訊。)ssl使用 40 位關鍵字作為rc4流加密演算法,這對於商業資訊的加密是合適的。https和ssl支援使用x.509數字認證,如果需要的話使用者可以確認傳送者是誰.

ca(數字證書)是認證中心的英文certification authority的縮寫。ca認證中心,又稱為數字證書認證中心或電子認證服務機構,ca中心作為電子交易中受信任的第三方,負責為電子商務環境中各個實體頒發數字證書,以證明各實體身份的真實性,並負責在交易中檢驗和管理證書,相當於公安局給個人頒發身份證或工商局給企業頒發營業執照。數字證書認證中心是整個網上電子交易安全的關鍵環節,是電子交易中信賴的基礎。ca中心必須是所有合法註冊使用者所信賴的具有權威性、信賴性及公正性的第三方機構,現在的電子認證服務機構必須符合《電子簽名法》的規定,並且必須通過資訊產業部的「電子認證服務許可」,才能合法運營。

·什麼是csr?

csr是乙個證書簽名請求,在您申請證書之前,首先要在您的web伺服器上生成csr並將其提交給ca認證中心,ca才能給您簽發ssl伺服器證書。可以這樣認為,csr就是乙個在您的伺服器上生成的證書。csr包括以下內容:

a) 您的組織資訊(組織名稱、國家等等)

b) 您的web伺服器的網域名稱 

·ssl能為您帶來什麼好處?

當您的伺服器上應用了ssl伺服器證書後,ssl能為您帶來三方面的好處:

a) ssl伺服器證書能證明您的web伺服器在網路上的真實身份,相當於您的web伺服器在網路上的身份證,可以防止您的**被黑客仿冒,可以完全杜絕網路釣魚的問題;

b) 在瀏覽器和web伺服器之間建立了一條安全通道,可以將通訊資料進行加密,即使中途被截獲,也無法破解,保證了資料的安全性;

c) 保證資料在傳輸過程中的完整性,資料不會被改變。

關於ssl https證書

下面我就說一下安裝ssl證書的條件 2 iis必須有 url重寫 這個功能,不是url重定向!注意了,關於url重寫可以去搜一下http轉https即可,這裡不多說。3 在iis 繫結你的ssl證書,https埠預設443,http預設80,在繫結你ssl證書的時候80埠不用管,繼續開著就行,如果沒...

SSL 數字證書

secure 可靠的.安全的 socket 座 layer 層 ssl 協議 ssl 是乙個安全協議,它提供使用 tcp ip 的通訊應用程式間的隱私與完整性。網際網路的 超文字傳輸協議 http 使用 ssl 來實現安全的通訊。由於ssl技術已建立到所有主要的瀏覽器和web伺服器程式中,因此,伺服...

數字證書原理

概念介紹 對稱加密演算法 加密和解密使用同乙個金鑰。非對稱加密演算法 加密和解密使用的金鑰不是同乙個。典型的如rsa 公鑰加密演算法 擁有一對金鑰,公鑰和私鑰,用私鑰進行解密和數字簽名,用公鈅來進行加密及驗證簽名。encryption 加密 decryption 解密 asymmetric 非對稱 ...