北京網(wǎng)站建設(shè)公司,專注于為企業(yè)提供高端網(wǎng)站定制開發(fā)及解決方案服務(wù)!

全國服務(wù)熱線 138 1177 7897 在線咨詢 留言/需求提交

SSL證書優(yōu)點、原理、功能、分類、數(shù)據(jù)結(jié)構(gòu)詳細說明

【摘要】SSL證書是數(shù)字證書的一種,類似于駕駛證、護照和營業(yè)執(zhí)照的電子副本。因為配置在服務(wù)器上,也稱為SSL服務(wù)器證書。SSL 證書就是遵守 SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機構(gòu)CA,在驗證服務(wù)器身份后頒發(fā)···

  SSL證書是數(shù)字證書的一種,類似于駕駛證、護照和營業(yè)執(zhí)照的電子副本。因為配置在服務(wù)器上,也稱為SSL服務(wù)器證書。

  SSL數(shù)字安全證書

  SSL 證書就是遵守 SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機構(gòu)CA,在驗證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗證和數(shù)據(jù)傳輸加密功能。

  SSL證書通過在客戶端瀏覽器和Web服務(wù)器之間建立一條SSL安全通道(Secure socket layer(SSL)安全協(xié)議是由Netscape Communication公司設(shè)計開發(fā)。該安全協(xié)議主要用來提供對用戶和服務(wù)器的認證;對傳送的數(shù)據(jù)進行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標準。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了),即通過它可以激活SSL協(xié)議,實現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗證他所訪問的網(wǎng)站是否是真實可靠。

  數(shù)字簽名又名數(shù)字標識、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網(wǎng)上進行身份驗證的方法,是用來標志和證明網(wǎng)絡(luò)通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機駕照或身份證。數(shù)字簽名主要用于發(fā)送安全電子郵件、訪問安全站點、網(wǎng)上招標與投標、網(wǎng)上簽約、網(wǎng)上訂購、網(wǎng)上公文安全傳送、網(wǎng)上辦公、網(wǎng)上繳費、網(wǎng)上繳稅以及網(wǎng)上購物等安全的網(wǎng)上電子交易活動。

  SSL證書優(yōu)點:

  一般說來,在網(wǎng)上進行電子商務(wù)交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。

  一個有效、可信的 SSL 數(shù)字證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個安全域時,SSL 將同步確認服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書,有別于國內(nèi)瀏覽器業(yè)者比對域名信息等方式,采取更為嚴格的企業(yè)及所有權(quán)驗證,為電商環(huán)境樹立更為可信的運作環(huán)境。

  如果您的網(wǎng)站使用 SSL 證書 (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網(wǎng)站。

  SSL證書認證原理:

  安全套接字層(SSL) 技術(shù)通過加密信息和提供鑒權(quán),保護您的網(wǎng)站安全。一份 SSL 證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。瀏覽器指向一個安全域時,SSL 同步確認服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。它們可以啟動一個保證消息的隱私性和完整性的安全會話。

  SSL的工作原理中包含如下三個協(xié)議:

  握手協(xié)議(Handshake protocol)

  記錄協(xié)議(Record protocol)

  警報協(xié)議(Alert protocol)

  握手協(xié)議

  握手協(xié)議是客戶機和服務(wù)器用SSL連接通信時使用的第一個子協(xié)議,握手協(xié)議包括客戶機與服務(wù)器之間的一系列消息。SSL中最復(fù)雜的協(xié)議就是握手協(xié)議。該協(xié)議允許服務(wù)器和客戶機相互驗證,協(xié)商加密和MAC算法以及保密密鑰,用來保護在SSL記錄中發(fā)送的數(shù)據(jù)。握手協(xié)議是在應(yīng)用程序的數(shù)據(jù)傳輸之前使用的。

  記錄協(xié)議

  記錄協(xié)議在客戶機和服務(wù)器握手成功后使用,即客戶機和服務(wù)器鑒別對方和確定安全信息交換使用的算法后,進入SSL記錄協(xié)議,記錄協(xié)議向SSL連接提供兩個服務(wù):

 ?。?)保密性:使用握手協(xié)議定義的秘密密鑰實現(xiàn)

  (2)完整性:握手協(xié)議定義了MAC,用于保證消息完整性警報協(xié)議客戶機和服務(wù)器發(fā)現(xiàn)錯誤時,向?qū)Ψ桨l(fā)送一個警報消息。如果是致命錯誤,則算法立即關(guān)閉SSL連接,雙方還會先刪除相關(guān)的會話號,秘密和密鑰。每個警報消息共2個字節(jié),第1個字節(jié)表示錯誤類型,如果是警報,則值為1,如果是致命錯誤,則值為2;第2個字節(jié)制定實際錯誤類型。

  警報協(xié)議

  客戶機和服務(wù)器發(fā)現(xiàn)錯誤時,向?qū)Ψ桨l(fā)送一個警報消息。如果是致命錯誤,則算法立即關(guān)閉SSL連接,雙方還會先刪除相關(guān)的會話號,秘密和密鑰。每個警報消息共2個字節(jié),第1個字節(jié)表示錯誤類型,如果是警報,則值為1,如果是致命錯誤,則值為2;第2個字節(jié)制定實際錯誤類型。

  證書功能

  服務(wù)器部署了 SSL 證書后可以確保用戶在瀏覽器上輸入的機密信息和從服務(wù)器上查詢的機密信息從用戶電腦到服務(wù)器之間的傳輸鏈路上是高強度加密傳輸?shù)?,是不可能被非法篡改和竊取的。同時向網(wǎng)站訪問者證明了服務(wù)器的真實身份,此真實身份是通過第三方權(quán)威機構(gòu)驗證的。也就是說有兩大作用:數(shù)據(jù)加密和身份認證。

  a 確認網(wǎng)站真實性(網(wǎng)站身份認證):用戶需要登錄正確的網(wǎng)站進行在線購物或其它交易活動,但由于互聯(lián)網(wǎng)的廣泛性和開放性,使得互聯(lián)網(wǎng)上存在著許多假冒、釣魚網(wǎng)站,用戶如何來判斷網(wǎng)站的真實性,如何信任自己正在訪問的網(wǎng)站,可信網(wǎng)站將幫你確認網(wǎng)站的身份。當(dāng)用戶需要確認網(wǎng)站身份的時候,只需要點擊瀏覽器地址欄里面的鎖頭標志即可。

  b 保證信息傳輸?shù)臋C密性:用戶在登錄網(wǎng)站在線購物或進行各種交易時,需要多次向服務(wù)器端傳送信息,而這些信息很多是用戶的隱私和機密信息,直接涉及經(jīng)濟利益或私密,如何來確保這些信息的安全呢?可信網(wǎng)站將幫您建立一條安全的信息傳輸加密通道。

  其實現(xiàn)原理圖:

  SLL證書工作原理

  在SSL會話產(chǎn)生時,服務(wù)器會傳送它的證書,用戶端瀏覽器會自動的分析服務(wù)器證書,并根據(jù)不同版本的瀏覽器,從而產(chǎn)生40位或128位的會話密鑰,用于對交易的信息進行加密。所有的過程都會自動完成,對用戶是透明的,因而,服務(wù)器證書可分為兩種:最低40位和最低128位(這里指的是SSL會話時生成加密密鑰的長度,密鑰越長越不容易破解)證書。

  最低40位的服務(wù)器證書在建立會話時,根據(jù)瀏覽器版本不同,可產(chǎn)生40位或128位的SSL會話密鑰用來建立用戶瀏覽器與服務(wù)器之間的安全通道。而最低128位的服務(wù)器證書不受瀏覽器版本的限制可以產(chǎn)生128位以上的會話密鑰,實現(xiàn)高級別的加密強度,無論是IE或Netscape瀏覽器,即使使用強行攻擊的辦法破譯密碼,也需要10年。

  SSL證書分類:

  SSL證書依據(jù)功能和品牌不同分類有所不同,但SSL證書作為國際通用的產(chǎn)品,最為重要的便是產(chǎn)品兼容性(即證書根預(yù)埋技術(shù)),因為他解決了網(wǎng)民登錄網(wǎng)站的信任問題,網(wǎng)民可以通過SSL證書輕松識別網(wǎng)站的真實身份。SSL證書分為如下種類:

  擴展驗證型(EV)SSL證書

  組織驗證型(OV)SSL證書

  域名驗證型(DV)SSL證書

  數(shù)據(jù)結(jié)構(gòu)

  Certificate證書

  --Version 版本

  --Serial Number序列號

  --Algorithm ID 算法標識

  --Issuer 頒發(fā)者

  --Validity 有效期

  >Not Before 有效起始日期

  >Not After 有效終止日期

  --Subject 使用者

  --Subject Public Key Info 使用者公鑰信息

  -- Public Key Algorithm公鑰算法

  --Subject Public Key公鑰

  --Issuer Unique Identifier (Optional) 頒發(fā)者唯一標識--Subject Unique Identifier (Optional) 使用者唯一標識--Extensions (Optional) 擴展...

  Certificate Signature Algorithm 證書簽名算法

  Certificate Signature 證書簽名

標簽: ssl證書 網(wǎng)站安全

建站資訊文章推薦閱讀

文章排行