什麼是安全套接字層 (SSL)?
安全套接字層
安全套接字層 (SSL) 是一種在網路上安全傳輸文件的標準技術。SSL 技術由 Netscape 建立,它在 Web 伺服器和瀏覽器之間建立安全連線,確保私密和安全的資料傳輸。SSL 使用傳輸控制協議 (TCP) 進行通訊。
SSL 中的“套接字”是指客戶端和伺服器之間透過網路傳送資料的方法。
Web 伺服器需要 SSL 證書才能在使用 SSL 進行安全網際網路交易時建立安全的 SSL 連線。SSL 在傳輸層之上加密網路連線段,傳輸層是程式層之上的網路連線元件。
SSL 基於非對稱加密過程,其中 Web 瀏覽器同時生成公鑰和私鑰(秘密金鑰)。證書籤名請求是一個包含公鑰的資料檔案 (CSR)。只有接收者才能收到私鑰。
SSL 如何工作?
SSL 加密在網路上傳輸的資料,以保證高度的隱私性。任何試圖攔截這些資料的人都會遇到一堆難以解密的字元。
SSL 開始一個稱為“握手”的身份驗證過程,在兩個通訊裝置之間進行,以確認兩個裝置都是它們自稱的裝置。
SSL 還對資料進行數字簽名以確保資料完整性,確保資料在到達預期接收者之前未被篡改。
SSL 經歷了多次迭代,每一次都比上一次更安全。TLS(傳輸層安全)於 1999 年推出,取代了 SSL。
SSL 的目標
SSL 的目標如下:
資料完整性 - 資訊安全,不會被篡改。SSL 記錄協議、SSL 握手協議、SSL 更改密碼規範協議和 SSL 警報協議維護資料隱私。
客戶端-伺服器身份驗證 - SSL 協議使用標準的加密方法對客戶端和伺服器進行身份驗證。
SSL 是傳輸層安全 (TLS) 的前身,TLS 是一種用於在網際網路上安全傳輸資料的加密技術。
如何獲取 SSL/TLS 證書?
您準備好保護您的網站了嗎?以下是請求公共信任的 SSL/TLS 網站證書的基本方法:
請求證書的個人或組織生成一對公鑰和私鑰,這些金鑰應儲存在被保護的伺服器上。
使用公鑰、要保護的域名和(對於 OV 和 EV 證書)請求證書的公司組織資訊生成證書籤名請求 (CSR)。
公共信任的 CA(例如 SSL.com)接收 CSR。CA 驗證 CSR 中的資訊並生成簽名的證書,請求者可以將其安裝在其 Web 伺服器上。