什麼是SSL證書以及它是如何工作的?


安全套接字層

安全套接字層 (SSL) 是一種用於加密和驗證在 Web 伺服器和應用程式之間傳輸的資料的協議。當您或您的使用者在您的網站上輸入資料時,它會在到達最終目的地之前經過多個接觸點。如果沒有 SSL,這些資料將作為明文傳輸,可能會被惡意方攔截或篡改。SSL 提供點對點加密以確保資料傳輸過程中的安全。

訊息認證碼 (MAC) 包含在 SSL 連線中,以確保資料在傳輸過程中不會丟失或被篡改。這確保傳送的資料在接收時不會被惡意篡改或更改。

SSL 證書

SSL 證書向用戶表明您的網站安全可靠,並已啟用加密以防止攻擊。如果您提供需要使用者提供個人和支付資訊的交易服務,這一點尤其重要。

確保您的網站擁有 SSL 證書有助於增強使用者信心,使用者會認為您的服務比沒有證書的網站更具可靠性。

X.509 標準定義了 SSL 證書的結構。它指定了 SSL 證書中應包含哪些資料欄位。根據格式和編碼的不同,證書檔案具有不同的副檔名。

根據擁有的域名或子域的數量,有多種 SSL 證書可供選擇,包括單域名、萬用字元、多域名以及其他需要驗證級別的證書,例如擴充套件驗證和組織驗證。

SSL 證書是如何工作的?

SSL 保護使用者和網站之間或兩個系統之間傳送的資料,使其難以讀取。

  • SSL 使用加密方法對傳輸中的資料進行加密,防止駭客在資料透過網路傳輸時訪問它。這些資訊可能包含潛在的敏感資訊。

  • 當瀏覽器或伺服器嘗試連線到使用 SSL 保護的網站(即 Web 伺服器)時,會要求 Web 伺服器進行身份驗證。

  • 作為回應,Web 伺服器會將其 SSL 證書的副本傳輸到瀏覽器或伺服器,然後瀏覽器或伺服器會驗證其是否信任該 SSL 證書。如果信任,則會向 Web 伺服器傳送通知。

  • 然後,Web 伺服器會回覆一個數字簽名的確認,允許瀏覽器或伺服器開始 SSL 加密連線。因此,加密資料將在瀏覽器和 Web 伺服器之間共享。

當 SSL 證書保護網站時,URL 中會出現 HTTPS(超文字傳輸協議安全)字樣。如果您沒有 SSL 證書,則只會顯示 HTTP 字母 - 而不是表示安全的“S”。

更新於:2021年12月28日

855 次瀏覽

開啟你的職業生涯

完成課程獲得認證

開始
廣告
© . All rights reserved.