什么是 SSL证书?SSL 代表安全套接字层,一种最初由 Netscape 在 1990 年代创建的加密技术。SSL 在您的网络服务器和访问者的网络浏览器之间创建加密连接,允许传输私人信息而不会出现窃听、数据篡改和消息伪造的问题。

要在网站上启用 SSL,您需要获得一个 SSL 证书来识别您的身份并将其安装在您的网络服务器上。当 Web 浏览器使用 SSL 证书时,它通常会显示一个挂锁图标,但也可能会显示一个绿色地址栏。一旦你已经安装了SSL证书//到https:,您可以通过从http更改URL安全地访问网站//。如果正确部署了 SSL,则 Web 浏览器和 Web 服务器之间传输的信息(无论是联系人信息还是信用卡信息)都会被加密,并且只有拥有该网站的组织才能看到。推荐阅读:《SSL证书的类型有哪些》

数以百万计的在线企业使用 SSL 证书来保护他们的网站,并让他们的客户信任他们。为了使用 SSL 协议,Web 服务器需要使用 SSL 证书。SSL 证书由证书颁发机构(CA) 提供。什么是 SSL?SSL 代表安全套接字层,一种最初由 Netscape 在 1990 年代创建的加密技术。SSL 在您的网络服务器和访问者的网络浏览器之间创建加密连接,允许传输私人信息而不会出现窃听、数据篡改和消息伪造的问题。

要在网站上启用 SSL,您需要获得一个 SSL 证书来识别您的身份并将其安装在您的网络服务器上。当 Web 浏览器使用 SSL 证书时,它通常会显示一个挂锁图标,但也可能会显示一个绿色地址栏。一旦你已经安装了SSL证书//到https:,您可以通过从http更改URL安全地访问网站//。如果正确部署了 SSL,则 Web 浏览器和 Web 服务器之间传输的信息(无论是联系人信息还是信用卡信息)都会被加密,并且只有拥有该网站的组织才能看到。

数以百万计的在线企业使用 SSL 证书来保护他们的网站,并让他们的客户信任他们。为了使用 SSL 协议,Web 服务器需要使用 SSL 证书。SSL 证书由证书颁发机构(CA) 提供。

SSL 与 TLS

SSL 和 TLS 通常意味着同一件事。TLS 1.0 由 RFC 2246 于 1999 年 1 月创建,作为 SSL 3.0 的下一个版本。大多数人都熟悉 SSL 一词,因此它通常是系统使用较新的 TLS 协议时使用的术语。

为什么我需要 SSL?

SSL 有助于防止攻击者或侵入性公司(例如 ISP)篡改您的网站和用户浏览器之间发送的数据。这对于保护信用卡号等敏感信息至关重要,但它也可以保护您的网站免受恶意软件的侵害,并防止其他人将广告注入您的资源。阅读我们为什么需要SSL页面以了解更多信息。推荐阅读:《为什么使用SSL 证书的5个原因》

什么是证书颁发机构 (CA)?

证书颁发机构是在验证数字证书后向组织或人员颁发数字证书的实体。认证机构必须详细记录已发布的内容和用于发布的信息,并定期接受审核以确保他们遵循规定的程序。每个认证机构都会提供一份认证实践声明 (CPS),其中定义了将用于验证应用程序的程序。有许多商业 CA 对其服务收费。机构和政府可能有自己的 CA,也有免费的证书颁发机构。

每个证书颁发机构都有不同的产品、价格、SSL 证书功能和客户满意度。了解有关选择证书提供商的更多信息,或阅读我们的SSL 证书评论以找到最适合购买的提供商。

什么是浏览器兼容性?

您为保护您的网站而购买的证书必须由另一个已在您用户的 Web 浏览器的受信任存储区中的证书进行数字签名。通过这样做,Web 浏览器将自动信任您的证书,因为它是由它已经信任的人颁发的。如果它不是由受信任的根证书签名,或者证书链中的链接丢失,则 Web 浏览器将给出一条警告消息,表明该网站可能不受信任。

因此浏览器兼容性意味着您购买的证书是由您的客户可能正在使用的大多数 Web 浏览器已经信任的根证书签署的。除非另有说明,SSL Shopper 上列出的所有主要证书提供商的证书都与 99% 的浏览器兼容。有关特定证书提供程序的更多详细信息,请参阅SSL 证书兼容性。

我可以保护多少个域名?

大多数 SSL 服务器证书只会保护单个域名或子域。例如,证书可以保护 www.yourdomain.com 或 mail.yourdomain.com,但不能同时保护两者。该证书仍可用于不同的域名,但 Web 浏览器会在任何时候看到地址栏中的地址与证书中的域名(称为通用名称)不匹配时出错。如果您需要在一个域名上保护多个子域,您可以购买通配符证书。对于通配符证书,通用名称 *.yourdomain.com 可以保护 www.yourdomain.com、mail.yourdomain.com、secure.yourdomain.com 等……还有一些特殊的证书,例如统一通信 (UC) 证书,可以在一个证书中保护多个不同的域名。推荐相关阅读:《如何在非cpanel 服务器中为Apache 生成SSL 密钥、CSR?》

作者 admin

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注