SSL 数字证书
Secure(可靠的.安全的) socket(座) layer(層)????????? (SSL)協(xié)議
SSL 是一個(gè)安全協(xié)議,它提供使用 TCP/IP 的通信應(yīng)用程序間的隱私與完整性。因特網(wǎng)的 超文本傳輸協(xié)議 (HTTP)使用 SSL 來(lái)實(shí)現(xiàn)安全的通信。
現(xiàn)已成為網(wǎng)絡(luò)用來(lái)鑒別網(wǎng)站和網(wǎng)頁(yè)瀏覽者身份,以及在瀏覽器使用者及網(wǎng)頁(yè)服務(wù)器之間進(jìn)行加密通訊的全球化標(biāo)準(zhǔn)。
?
?
由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,
因此,服務(wù)器上僅需安裝數(shù)字證書(shū),或服務(wù)器證書(shū)就可以激活服務(wù)器功能了。
SSL 證書(shū): 網(wǎng)站服務(wù)器的數(shù)字證書(shū)? (與個(gè)人數(shù)字證書(shū)具有相同的功能)
?
?? 用戶(hù)連接到你的Web站點(diǎn),該Web站點(diǎn)受服務(wù)器證書(shū)所保護(hù)。
?? 可由查看 URL的開(kāi)頭是否為"https:"來(lái)進(jìn)行辯識(shí),URL地址跳轉(zhuǎn)為hhtps:// 說(shuō)明該網(wǎng)站設(shè)有SSL數(shù)字證書(shū);
你的瀏覽器會(huì)提供你相關(guān)的信息; ---> 任務(wù)欄有"鎖"的標(biāo)志;點(diǎn)"鎖"標(biāo)志可以看到網(wǎng)站SSL數(shù)字證書(shū)(屬于網(wǎng)站的公鑰)。
?
?
當(dāng)你第一次登陸SSL網(wǎng)站時(shí),IE會(huì)自動(dòng)提示你安裝服務(wù)器安全控件(服務(wù)器的數(shù)字證書(shū))到你的電腦上; 這樣你的電腦與網(wǎng)站的所有交互都將在SSL安全下進(jìn)行; 保證了通訊的安全; SSL 數(shù)字證書(shū)是公開(kāi)的!!!!!
?
?
::::::::::::::::實(shí)際上你是用網(wǎng)站服務(wù)器的公鑰來(lái)與網(wǎng)站進(jìn)行交互的::::::::::::::
?
你與網(wǎng)站的交互是: 發(fā)送信息時(shí)用SSL公鑰加密,注意每次發(fā)送信息時(shí),都會(huì)通過(guò)網(wǎng)站服務(wù)器的公鑰;自動(dòng)產(chǎn)生一加密密鑰;每次不同;??待加密信息傳到網(wǎng)站服務(wù)器時(shí);服務(wù)器用其自己的私鑰解密你傳輸?shù)男畔? 這樣在你的IE及網(wǎng)站間建立了一條安全信道; 保證了信息傳輸過(guò)程的安全!!!!
?
:::::: SSL 證書(shū)是由權(quán)威機(jī)構(gòu)頒布的, 是可信任站點(diǎn)的身份證明; 你登陸這樣的網(wǎng)站,查看鎖標(biāo)志,就可以驗(yàn)證其網(wǎng)站的真實(shí)身份!!
其它假冒站點(diǎn),或者沒(méi)有申請(qǐng)數(shù)字證書(shū)的站點(diǎn),則沒(méi)有"鎖標(biāo)志" ,你是無(wú)法驗(yàn)證網(wǎng)站的真實(shí)身份的.
?
在網(wǎng)上開(kāi)展電子商務(wù)的網(wǎng)站,為保證其信譽(yù),一般都申請(qǐng)了SSL證書(shū);并安裝在網(wǎng)站服務(wù)器上!!!!---> SSL證書(shū)也叫 "數(shù)字營(yíng)業(yè)執(zhí)照"
?
?
?
工商銀行網(wǎng)上銀行說(shuō)明:>>>>>>>>>>>>
?
工行SSL數(shù)字證書(shū)
: SSL 128位
:?CA: VeriSign Class 3 Extended Validation SSL SGC CA
?
?
---------->>? SSL服務(wù)器證書(shū),加密40位和加密128位有什么區(qū)別呢? 128 位難于破解; 128位是指加密密鑰的長(zhǎng)度!
------------>>? 全球最知名的證書(shū)頒發(fā)機(jī)構(gòu)是VeriSign ;
---------->>? 目前最新版本是 EV-SSL 證書(shū)(對(duì)申請(qǐng)人要求更加嚴(yán)格;地址欄有顯著標(biāo)志<變藍(lán):可信任站點(diǎn)/變紅:不可信任>)
?
總結(jié)
- 上一篇: 电子商务系统的测试(十四)
- 下一篇: 企业网络组建项目实训--交换机的配置与管