中韩高清无专码区2021曰网站_亚洲黄色成人网站_久久久久精品国产_国产区视频在线观看

×

什么是ssl證書和算法有哪些?

分類:建站推廣 編輯:碼眼看世界 瀏覽量:107
2021-04-22 10:07:21

  很多接觸過互聯(lián)網(wǎng)的小伙伴肯定都知道SSL證書是一種數(shù)字證書,它可以為網(wǎng)站的服務(wù)器和客戶端瀏覽器打開一個(gè)安全的HTTPS通道。SSL證書的存在不僅保護(hù)了用戶在瀏覽網(wǎng)頁時(shí)的信息和數(shù)據(jù)安全,而且大大提高了網(wǎng)站的可信度和安全性。那接下來,就讓新網(wǎng)小編給各位分享下什么是ssl證書和算法有哪些吧。


  SSL證書概述

  SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。


  SSL 證書就是遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。


  SSL證書通過在客戶端瀏覽器和Web服務(wù)器之間建立一條SSL安全通道(Secure socket layer(SSL)安全協(xié)議是由Netscape Communication公司設(shè)計(jì)開發(fā)。該安全協(xié)議主要用來提供對用戶和服務(wù)器的認(rèn)證;對傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了),即通過它可以激活SSL協(xié)議,實(shí)現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗(yàn)證他所訪問的網(wǎng)站是否是真實(shí)可靠。數(shù)字簽名又名數(shù)字標(biāo)識(shí)、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網(wǎng)上進(jìn)行身份驗(yàn)證的方法,是用來標(biāo)志和證明網(wǎng)絡(luò)通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機(jī)駕照或身份證。 數(shù)字簽名主要用于發(fā)送安全電子郵件、訪問安全站點(diǎn)、網(wǎng)上招標(biāo)與投標(biāo)、網(wǎng)上簽約、網(wǎng)上訂購、網(wǎng)上公文安全傳送、網(wǎng)上辦公、網(wǎng)上繳費(fèi)、網(wǎng)上繳稅以及網(wǎng)上購物等安全的網(wǎng)上電子交易活動(dòng)。
 
  SSL證書的算法有哪些
  常見的數(shù)字簽名算法主要有RSA、DSA、ECDSA三種。
  RSA數(shù)字簽名算法:RSA是目前計(jì)算機(jī)密碼學(xué)中經(jīng)典的算法。也是目前使用最廣泛的數(shù)字簽名算法;

  DSA全稱Digital Signature Algorithm,DSA只是一種算法,和RSA不同之處在于它不能用作加密和解密,也不能進(jìn)行密鑰交換,只用于簽名,所以它比RSA要快很多,其安全性與RSA相比差不多。


  ECDSA:ECDSA是用于數(shù)字簽名,是ECC與DSA的結(jié)合,整個(gè)簽名過程與DSA類似,所不一樣的是簽名中采取的算法為ECC,最后簽名出來的值也是分為r,s。而ECC(全稱Elliptic Curves Cryptography)是一種橢圓曲線密碼編碼學(xué)。
 
  通配符 SSL/TLS 證書

  通配符 SSL 又叫泛域名證書,英文名稱為:Wildcard Certificates。可以保護(hù)一個(gè)域名以及該域名所有的二級(jí)或者三級(jí)子域名,不限制子域名數(shù)量,且添加新的子域名無須重新審核和另外付費(fèi),節(jié)約了大量的時(shí)間和金錢成本。例如,一個(gè)單獨(dú)的通配符證書就可以保護(hù) www.bitcert.com、blog.bitcert.com和 store.bitcert.com。通配符證書可以保護(hù)通用域名和您在提交申請時(shí)指定的級(jí)別下的所有子域。只需在通用域名左側(cè)的子域區(qū)域添加星號(hào) (*) 即可。


  通配符SSL證書(也稱為泛域名證書或Wildcard SSL證書)能夠?qū)崿F(xiàn)一張證書保護(hù)同一域名下的所有子域名驗(yàn)證的SSL證書類型,適合擁有多個(gè)子域名的網(wǎng)站使用。通配符型數(shù)字證書在網(wǎng)站部署架構(gòu)比較復(fù)雜的企業(yè)中有著廣泛的一樣,管理和續(xù)費(fèi)等都比普通的證書方便很多。


  通配符證書有兩種驗(yàn)證等級(jí): DV SSL證書(域名驗(yàn)證)和OV SSL證書(組織驗(yàn)證)。適合擁有大量的二級(jí)域名/子域用戶申請安裝。


  以上便是什么是ssl證書和算法有哪些的介紹,可能有些朋友還是會(huì)有不了解地方,那我們平時(shí)可以多關(guān)注新網(wǎng),來了解SSL證書。


聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

需注明出處:新網(wǎng)idc知識(shí)百科

免費(fèi)咨詢獲取折扣

Loading