一文读懂SSL证书以及https对于网站安全的重要性

news/2024/5/9 12:25:20/文章来源:https://blog.csdn.net/weixin_33802505/article/details/89545475

什么是https和SSL证书?

SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。

SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。

HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer 或 Hypertext Transfer Protocol Secure,超文本传输安全协议),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 它是一个URI scheme(抽象标识符体系),句法类同http体系。用于安全的HTTP数据传输。

8dccd25752a84892a911342236a88712.jpeg

SSL证书分为三类:

域名型SSL证书(DVSSL)

DVSSL 即 Domain Validation SSL,中文俗称“域名型SSL证书”,只验证域名管理权, 10-50分钟颁发,无需递交纸质文件,无需人工验证申请单位真实身份,是一种非常经济的 SSL 证书。

证书优势:该类型证书保证了网站的信息从用户浏览器到服务器之间的传输是高强度加密传输的,是不会被窃取和篡改的。

证书缺点:由于只验证域名,此证书仅起到加密传输信息的作用,并不能证明网站的真实身份。DVSSL 证书不在证书中显示申请单位名称,只显示网站域名。

支持版本:单域名版、多域名版、通配符(泛域名)版。

适用对象:中小型企业网站、中小型电子商务网站、电子邮局服务器、个人网站等,同样满足 iOS、谷歌等要求的 APP 分发下载必须使用 https 安全连接。

企业型SSL证书(OV SSL)

OVSSL 即 Organization Validation SSL Certificate,中文俗称“企业型SSL证书”,通过证书颁发机构审查网站企业身份和域名所有权以证明申请单位是一个合法存在的真实实体,CA机构将在人工核实后签发证书(一般在5-7个工作日签发证书)。OV SSL证书包含完整公司信息,用户可以在企业申请的SSL证书中查看到该企业的公司名称。

证书优势:该类型证书保证了网站的信息从用户浏览器到服务器之间的传输是高强度加密传输的,是不会被窃取和篡改的。同时证书中体现了公司的真实身份,相比DVSSL更高的安全保险额度。

证书缺点:跟域名型(DVSSL)比起来,该类型证书需要1-7个工作日审核后才会颁发,同时价格更贵。跟增强型(EVSSL)比起来,该类型证书不能使浏览器地址栏变绿直接显示公司名称。

支持版本:单域名版、多域名版、通配符(泛域名)版。

适用对象:中小型企业网站、电子商务网站、电子邮局服务器、与第三方(例如银行、政府等)对接时需要的https安全连接、同样满足 iOS、谷歌等要求的 APP 分发下载必须使用 https 安全连接。

增强型SSL证书(EV SSL)

EVSSL 即 Extended Validation SSL Certificate,俗称增强型SSL证书”,通过极其严格的审查网站企业身份和域名所有权,确保网站身份的真实可靠,是您最值得信赖的 SSL 证书。与 DVSSL 证书、OVSSL 证书相比,EVSSL 证书具有最高级别可信度及安全性,显示带公司名称的绿色地址栏从而使访问者更加确信以及更加放心的相信他们所进行交易的网站是真实合法的,提升在线交易量。

证书优势:该类型证书不仅确保信息传输的安全性,同时能在所有主流浏览器的地址栏上直接绿色显示公司或者品牌名字,从而有效提升网站的转化率和企业官方形象。

证书缺点:个人不能申请,价格略高于普通企业型;不支持通配符。

支持版本:单域名型、多域名型。

适用对象:适合所有企业,满足所有要求企业 https 安全连接的使用场景。

为什么网站需要进行https升级,SSL证书对于网站安全性到底有什么用?

c5d52943bbd54c78b49066572ccac916.jpeg

HTTP明文协议是不安全的传输协议,无法进行服务器端真实身份校验,也不能为传输数据提供加密保护,通过HTTP协议传输的数据时刻处在被窃听、篡改、冒充的风险中。如果你访问一个网站默认了超文本传输协议(HTTP),其内容将明文传输。这意味着每个人在你和服务器之间的位置都可以看到你与网站的每个交互内容。当用HTTP传输私人信息(姓名,电子邮件,家庭住址,信用卡详细信息等),黑客可以轻易的从网络流量中截取你发送信息,因为这些都是明文传输。这种攻击方式就叫中间人攻击,当然因为这个衍生出来的还有缓存投毒,DDOS定向流向转发等,这个中间人存在你的客户端和服务端的每个部分,例如,如果您连接到Wi-Fi热点,则您和服务器之间通过HTTP传输的所有内容将对热点中的每个参与者都可见。(是不是非常可怕,这也是不要轻易连接免费Wi-Fi的原因!!!HTTPS传输协议在HTTP的基础上加入了SSL协议,SSL依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信进行加密,确保数据传输到正确的服务器端,并防止中间人窃取传输数据。

目前全球互联网正在从HTTP向HTTPS的大迁移,Chrome和火狐浏览器将对不采用HTTPS 加密的网站提示不安全,苹果要求所有APP通信都必须采用HTTPS加密,小程序强制要求服务器端使用HTTPS请求,正是顺应了互联网安全的趋势。

每个微信小程序必须事先设置一个通讯域名,并通过HTTPS请求进行网络通信,不满足条件的域名和协议无法请求。也就是说,请求request地址必须是合法域名,需要有SSL证书认证过。

0cfb0bfc44494719bcf64ff1f101f5c3.png

SSL证书因不同种类、品牌,价格也不一样,从数千元到数十万都有,作为国内云计算前两位的大公司,阿里云和腾讯云都有提供SSL证书产品,既有免费版的SSL证书,也有付费版SSL证书,有需要的可以访问品牌云特卖网“尊托云数”zuntop.com了解详情。颁发SSL证书的机构有Symantec、GeoTrust、Thawte、GlobalSign等,这些品牌机构的SSL证书在“尊托云数”云产品特卖网都有下载,并且都是阿里云、腾讯云2折特惠活动范围内的,需要的不可错过。

c3aa31ddaaad4956b5c52f902d4e07d3.jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_820047.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Scrapy使用代理爬取网站

timg.jpg前言 在我们平时使用爬虫程序采集数据时,往往会遇到,因采集速度过快导致的自己网络ip被目标网站封禁,这种封禁有时候是封几分钟,有时候是封一天,封的时间不等,但是这样会导致我们局域网内其他人也无…

(转) 网站统计中的数据收集原理及实现

原文地址:http://blog.codinglabs.org/articles/how-web-analytics-data-collection-system-work.html 网站数据统计分析工具是网站站长和运营人员经常使用的一种工具,比较常用的有谷歌分析、百度统计和腾讯分析等等。所有这些统计分析工具的第一步都是网…

LAMP网站架构方案分析

LAMP网站架构方案分析 LAMP(Linux-Apache-MySQL-PHP)网站架构是目前国际流行的Web框架,该框架包括:Linux操作系统,Apache网络服务器,MySQL数据库,Perl、PHP或者Python编程语言,所有组…

大型网站技术架构(二)架构模式

2019独角兽企业重金招聘Python工程师标准>>> 每一个模式描述了一个在我们周围不断重复发生的问题及该问题解决方案的核心。这样,你就能一次又一次地使用该方案而不必做重复工作。 所谓网站架构模式即为了解决大型网站面临的高并发访问、海量数据、高可靠…

PHP集成环境-windows系统下PHP集成环境高并发网站解决方案

PHPCUSTOM再度更新,动态界面引擎酷炫华丽,WIN系统高承压首选PHP环境   功能大全添加了网页克隆,以及新的承压模块,后期我会制作出更多实用功能 官方下载地址:http://www.lccee.com/content-185.html  下图界面特效…

SEO之如何建立良好的内部链接

随着百度,Google等搜索引擎慢慢成为网民上网的入口,SEO(Search Engine Optimizition)搜索引擎优化,慢慢成为了网络营销的一种强有力的手段。网上有很多文章,教程,也有很多相关博客(如…

mysql服务器优化加速_如何通过宝塔面板优化服务器来加快网站运行速度

最近码云笔记对网站进行了一次大的优化改版,不仅在风格上,而且由原先的虚拟主机换到了服务器并使用了宝塔面板,在网站加载速度上提升了一个质的飞跃。我也相信现在有不少的个人站长的服务器都使用了宝塔面板,因为不仅能很方面的配…

杂草丛生HTML5网站模板

杂草丛生HTML5个人网站模板是一款野草到处生长的HTML5网站模板下载。 模板地址:http://www.huiyi8.com/sc/8780.html 转载于:https://www.cnblogs.com/xkzy/p/3765298.html

url格式一定只有一个问号_如何建设一个更易于搜索引擎关键词优化的企业网站...

网站规划设计阶段就必须考虑SEO优化,网站建设过程中涉及到的栏目结构、程序代码等都必须符合SEO规范,有助于加快网站关键词排名上首页的速度,也有利于关键词排名稳定度。然而,网站的初步规划和设计需要大量的深入讨论、沟通和合作…

SEO的艺术

comScore数据分析,数据很多,举个最新的例子 导航型搜索信息型搜索 找地方买东西调查研究交易型搜索 网上贸易用户搜索周期 用户实现大部分时间集中在左上角阴影最深的地方 搜索引擎工作原理 任务本身的复杂度 访问网上所有页面的爬行器算法的限制 …

Angular4搭建在线可竞拍网站

安装依赖包 –save-dev 是你开发时候依赖的东西,–save 是你发布之后还依赖的东西。 npm install jquery --save npm install bootstrap --save 安装类型描述文件,因为是js,ts无法识别 npm install types/jquery --save npm install types/…

利用jsoup爬虫优酷、土豆等视频网站rss利用solr创建索引

1、前提: 了解jsoup、solr等相关的技术、会搭建solr 2、我将爬虫的网站都写在一个xml中,所以先要解析这个xml,得到其网址,然后定时去爬虫 [java] view plaincopyprint?package com.tmzs.pc.jsoup; import java.io.File; im…

解决此请求已被阻止,因为当用在 GET 请求中时,会将敏感信息透漏给第三方网站的问题...

在ASP.NET MVC项目中,使用AJAX向控制器发送GET请求获取JSON数据时,出现这个错误:"此请求已被阻止,因为当用在 GET 请求中时,会将敏感信息透漏给第三方网站。若要允许 GET 请求,请将 JsonRequestBehavi…

SpringCloud实战--新闻门户网站-李熠-专题视频课程

SpringCloud实战--新闻门户网站—149人已学习 课程介绍 本套课程从实战为出发点,带领大家深入了解SpringCloud,摒弃了一些理论知识,一切皆实战。课程收益学习完本套课程的学员都能很容易搭建基于SpringCloud的微服务架构。讲师介绍李熠 更…

利用某网站的SQL注入漏洞getshell

某学校网站存在SQL注入漏洞,可以利用sqlmap对齐进行SQL注入攻击,并获得webshell。 漏洞URL: http://www.xxx.com/news1.php?id1执行攻击命令: sqlmap -u "http://www.xxx.com/news1.php?id1" -p id --current-db -…

某网站登录页面存在用户手机号信息泄露

漏洞利用 输入用户名,界面将弹出手机号,看似手机号被隐藏了,但是通过抓取http包,发现后台其实返回了手机号,由此可知,改手机号只在前端做了隐藏处理。 而且该接口没有做任何校验,可以任意调用&…

使用IWMS的网站打开显示“未能加载文件或程序集”,解决方案

首先,会出现这样的问题原因是: 1、应用程序集里面有些事互相引用的,所以 问题有多种情况,第一、这个应用程序集出问题了; 2、它所依赖的那个程序集出问题了; 3、在项目生成的时候,代码里面有逻辑…

服务器上的php4.0网站连接sql2005服务器连接不上,SQLServer之创建链接服务器

创建链接服务器注意事项当我们要跨本地数据库,访问另外一个数据库表中的数据时,本地数据库中就必须要创建远程数据库的DBLINK,通过DBLINNK数据库可以像访问本地数据库一样访问远程数据库表中的数据。链接服务器允许访问针对OLE DB数据源的分布…

【项目】仿知乎网站项目梳理

GitHub地址:GitHub - vicotorz/zhangdizhihu: 仿“知乎”问答系统 开发流程:DataBase-->Model-->Dao-->Service-->Controller-->Test SQL 建表语句: 评论:comment id int(11), content …

https协议 ppt 下载卷_超全的PPT制作辅助网站和工具

超全的PPT制作辅助网站和工具很多小伙伴在制作 PPT 的时候,常常会遇到不知道该如何入手的问题,特别是对于:图片该如何选用?渐变风格的背景图去哪找?炫光的背景是怎么生成的?手机可以下载高清图片么&#xf…