為您解碼網(wǎng)站建設的點點滴滴
發(fā)表日期:2017-07 文章編輯:小燈 瀏覽次數(shù):2358
https:
在http(超文本傳輸協(xié)議)基礎上提出的一種安全的http協(xié)議。http協(xié)議直接放置在TCP協(xié)議之上,而https提出在http和TCP中間加上一層加密層。從發(fā)送端看,這一層負責把http的內(nèi)容加密后送到下層的TCP,從接收方看,這一層負責將TCP送來的數(shù)據(jù)解密還原成http的內(nèi)容。
SSL(Secure Socket Layer):
是Netscape公司設計的主要用于WEB的安全傳輸協(xié)議。它在https協(xié)議棧中負責實現(xiàn)上面提到的加密層。另外有SSL衍生出TLS和WTLS,前者是IEFT將SSL標準化之后產(chǎn)生的,與SSL差別很小,后者是用于無線環(huán)境下的TSL。
SSL Certificates 數(shù)字證書:
一種文件的名稱,好比一個機構或人的簽名,能夠證明這個機構或人的真實性。其中包含的信息,用于實現(xiàn)上述功能。數(shù)字證書可以從身份認證機構獲得。
加密和認證:
加密是指通信雙方為了防止銘感信息在信道上被第三方竊聽而泄漏,將明文通過加密變成密文,如果第三方無法解密的話,就算他獲得密文也無能為力;認證是指通信雙方為了確認對方是值得信任的消息發(fā)送或接受方,而不是使用假身份的騙子,采取的確認身份的方式。只有同時進行了加密和認真才能保證通信的安全,因此在SSL通信協(xié)議中這兩者都被應用。
CA(Certificate Authority)數(shù)字證書認證機構:
是承擔公鑰合法性檢驗的第三方權威機構,負責指定政策、步驟來驗證用戶的身份,對SSL證書簽名,確保證書持有者的身份和公鑰的所有權。CA機構為每個使用公開密鑰的用戶發(fā)放一個SSL證書,SSL證書的作用是證明證書中列出的個人/企業(yè)合法擁有證書中列出的公開密鑰。CA機構的數(shù)字簽名使得攻擊者不能偽造和篡改證書。
公鑰私鑰:
公私鑰是在證書中并配置到客戶端服務端
客戶端用公鑰來對信息進行加密,服務端用對應的私鑰進行解密
CSR(Certificate Signning Request)證書簽名申請
獲取SSL證書,需要先生成CSR文件并提交給證書頒發(fā)機構(CA)。CSR包含了公鑰和標識名稱(Distinguished Name),通常從Web服務器生成CSR,同時創(chuàng)建加解密的公鑰私鑰對。
日期:2018-04 瀏覽次數(shù):6764
日期:2017-02 瀏覽次數(shù):3438
日期:2017-09 瀏覽次數(shù):3660
日期:2017-12 瀏覽次數(shù):3531
日期:2018-12 瀏覽次數(shù):4822
日期:2016-12 瀏覽次數(shù):4584
日期:2017-07 瀏覽次數(shù):13648
日期:2017-12 瀏覽次數(shù):3511
日期:2018-06 瀏覽次數(shù):4268
日期:2018-05 瀏覽次數(shù):4447
日期:2017-12 瀏覽次數(shù):3559
日期:2017-06 瀏覽次數(shù):3985
日期:2018-01 瀏覽次數(shù):3946
日期:2016-12 瀏覽次數(shù):3916
日期:2018-08 瀏覽次數(shù):4429
日期:2017-12 瀏覽次數(shù):3710
日期:2016-09 瀏覽次數(shù):6408
日期:2018-07 瀏覽次數(shù):3208
日期:2016-12 瀏覽次數(shù):3232
日期:2018-10 瀏覽次數(shù):3386
日期:2018-10 瀏覽次數(shù):3483
日期:2018-09 瀏覽次數(shù):3582
日期:2018-02 瀏覽次數(shù):3600
日期:2015-05 瀏覽次數(shù):3522
日期:2018-09 瀏覽次數(shù):3308
日期:2018-06 瀏覽次數(shù):3435
日期:2017-02 瀏覽次數(shù):3874
日期:2018-02 瀏覽次數(shù):4339
日期:2018-02 瀏覽次數(shù):4176
日期:2016-12 瀏覽次數(shù):3575
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.