SSL認(rèn)證是指客戶端到服務(wù)器端的認(rèn)證。主要用來提供對(duì)用戶和服務(wù)器的認(rèn)證;對(duì)傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。
ssl認(rèn)證
簡 介SSL認(rèn)證是指客戶端到服務(wù)器端的
工作原理安全套接字層 (SSL) 技術(shù)通過
SSL認(rèn)證通過SSL認(rèn)證后,可以實(shí)現(xiàn)數(shù)據(jù)信
認(rèn)證分類擴(kuò)展驗(yàn)證型(EV)SSL證書、組織驗(yàn)證型(OV)SSL證書、域名驗(yàn)證型(DV)SSL證書
三個(gè)協(xié)議握手協(xié)議、記錄協(xié)議、警報(bào)協(xié)議
用途用來提供對(duì)用戶和服務(wù)器的認(rèn)證,對(duì)傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性
開發(fā)公司Netscape Communication
SSL認(rèn)證是指客戶端到服務(wù)器端的認(rèn)證。主要用來提供對(duì)用戶和服務(wù)器的認(rèn)證;對(duì)傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了)。即通過它可以激活SSL協(xié)議,實(shí)現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露。保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗(yàn)證他所訪問的網(wǎng)站是否是真實(shí)可靠。 安全套接字層
(SSL) 技術(shù)通過加密信息和提供鑒權(quán),保護(hù)您的網(wǎng)站安全。一份 SSL
證書包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。瀏覽器指向一個(gè)安全域時(shí),SSL
同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個(gè)唯一的會(huì)話密鑰。它們可以啟動(dòng)一個(gè)保證消息的隱私性和完整性的安全會(huì)話。 SSL的工作原理中包含如下三個(gè)協(xié)議。 握手協(xié)議(Handshake protocol) 記錄協(xié)議(Record protocol) 警報(bào)協(xié)議(Alert protocol) 握手協(xié)議是客戶機(jī)和服務(wù)器用SSL連接通信時(shí)使用的第一個(gè)子協(xié)議,握手協(xié)議包括客戶機(jī)與服務(wù)器之間的一系列消息。SSL中最復(fù)雜的協(xié)議就是握手協(xié)議。該協(xié)議允許服務(wù)器和客戶機(jī)相互驗(yàn)證,協(xié)商加密和MAC算法以及保密密鑰,用來保護(hù)在SSL記錄中發(fā)送的數(shù)據(jù)。握手協(xié)議是在應(yīng)用程序的數(shù)據(jù)傳輸之前使用的。 記錄協(xié)議在客戶機(jī)和服務(wù)器握手成功后使用,即客戶機(jī)和服務(wù)器鑒別對(duì)方和確定安全信息交換使用的算法后,進(jìn)入SSL記錄協(xié)議,記錄協(xié)議向SSL連接提供兩個(gè)服務(wù): (1)保密性:使用握手協(xié)議定義的秘密密鑰實(shí)現(xiàn) (2)完整性:握手協(xié)議定義了MAC,用于保證消息完整性 客戶機(jī)和服務(wù)器發(fā)現(xiàn)錯(cuò)誤時(shí),向?qū)Ψ桨l(fā)送一個(gè)警報(bào)消息。如果是致命錯(cuò)誤,則算法立即關(guān)閉SSL連接,雙方還會(huì)先刪除相關(guān)的會(huì)話號(hào),秘密和密鑰。每個(gè)警報(bào)消息共2個(gè)字節(jié),第1個(gè)字節(jié)表示錯(cuò)誤類型,如果是警報(bào),則值為1,如果是致命錯(cuò)誤,則值為2;第2個(gè)字節(jié)制定實(shí)際錯(cuò)誤類型。[1]工作原理
1、握手協(xié)議
2、記錄協(xié)議
3、警報(bào)協(xié)議
服務(wù)器部署了 SSL 證書后可以確保用戶在瀏覽器上輸入的機(jī)密信息和從服務(wù)器上查詢的機(jī)密信息從用戶電腦到服務(wù)器之間的傳輸鏈路上是高強(qiáng)度加密傳輸?shù)模遣豢赡鼙环欠ù鄹暮透`取的。同時(shí)向網(wǎng)站訪問者證明了服務(wù)器的真實(shí)身份,此真實(shí)身份是通過第三方權(quán)威機(jī)構(gòu)驗(yàn)證的。也就是說有兩大作用:數(shù)據(jù)加密和身份認(rèn)證。
a 確認(rèn)網(wǎng)站真實(shí)性(網(wǎng)站身份認(rèn)證):用戶需要登錄正確的網(wǎng)站進(jìn)行在線購物或其它交易活動(dòng),但由于互聯(lián)網(wǎng)的廣泛性和開放性,使得互聯(lián)網(wǎng)上存在著許多假冒、釣魚網(wǎng)站,用戶如何來判斷網(wǎng)站的真實(shí)性,如何信任自己正在訪問的網(wǎng)站,可信網(wǎng)站將幫你確認(rèn)網(wǎng)站的身份。當(dāng)用戶需要確認(rèn)網(wǎng)站身份的時(shí)候,只需要點(diǎn)擊瀏覽器地址欄里面的鎖頭標(biāo)志即可。
b 保證信息傳輸?shù)臋C(jī)密性:用戶在登錄網(wǎng)站在線購物或進(jìn)行各種交易時(shí),需要多次向服務(wù)器端傳送信息,而這些信息很多是用戶的隱私和機(jī)密信息,直接涉及經(jīng)濟(jì)利益或私密,如何來確保這些信息的安全呢?可信網(wǎng)站將幫您建立一條安全的信息傳輸加密通道。
其實(shí)現(xiàn)原理圖如下圖1所示:
在SSL會(huì)話產(chǎn)生時(shí),服務(wù)器會(huì)傳送它的證書,用戶端瀏覽器會(huì)自動(dòng)的分析服務(wù)器證書,并根據(jù)不同版本的瀏覽器,從而產(chǎn)生40位或128位的會(huì)話密鑰,用于對(duì)交易的信息進(jìn)行加密。所有的過程都會(huì)自動(dòng)完成,對(duì)用戶是透明的,因而,服務(wù)器證書可分為兩種:最低40位和最低128位(這里指的是SSL會(huì)話時(shí)生成加密密鑰的長度,密鑰越長越不容易破解)證書。
最低40位的服務(wù)器證書在建立會(huì)話時(shí),根據(jù)瀏覽器版本不同,可產(chǎn)生40位或128位的SSL會(huì)話密鑰用來建立用戶瀏覽器與服務(wù)器之間的安全通道。而最低128位的服務(wù)器證書不受瀏覽器版本的限制可以產(chǎn)生128位以上的會(huì)話密鑰,實(shí)現(xiàn)高級(jí)別的加密強(qiáng)度,無論是IE或Netscape瀏覽器,即使使用強(qiáng)行攻擊的辦法破譯密碼,也需要10年。
SSL證書依據(jù)功能和品牌不同分類有所不同,但SSL證書作為國際通用的產(chǎn)品,最為重要的便是產(chǎn)品兼容性(即證書根預(yù)埋技術(shù)),因?yàn)樗鉀Q了網(wǎng)民登錄網(wǎng)站的信任問題,網(wǎng)民可以通過SSL證書輕松識(shí)別網(wǎng)站的真實(shí)身份。SSL證書分為如下種類: 擴(kuò)展驗(yàn)證型(EV)SSL證書 組織驗(yàn)證型(OV)SSL證書 域名驗(yàn)證型(DV)SSL證書 通過SSL認(rèn)證后,可以實(shí)現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露。保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗(yàn)證他所訪問的網(wǎng)站是否是真實(shí)可靠。對(duì)于金融機(jī)構(gòu)、大型購物網(wǎng)站來說,高安全的加密技術(shù)及嚴(yán)格的身份驗(yàn)證機(jī)制可以確保部署SSL證書的網(wǎng)站安全可靠。 SSL證書作為國際通用的產(chǎn)品,最為重要的便是產(chǎn)品兼容性,因?yàn)樗鉀Q了網(wǎng)民登錄網(wǎng)站的信任問題,網(wǎng)民可以通過SSL證書輕松識(shí)別網(wǎng)站的真實(shí)身份,當(dāng)網(wǎng)民在訪問某個(gè)網(wǎng)站的時(shí)候,如果該網(wǎng)站使用了
SSL
證書,則在瀏覽器地址欄的小鎖頭標(biāo)志處單擊,便可查看該網(wǎng)站的真實(shí)身份。選擇高端品牌安全的SSL證是不僅客戶的要求,還是購買者的信任標(biāo)志,除了瀏覽器鎖頭標(biāo)志,還可以查看
CA 機(jī)構(gòu)為網(wǎng)站頒發(fā)的安全簽章 來驗(yàn)證網(wǎng)站身份。認(rèn)證優(yōu)勢
文章內(nèi)容來源于網(wǎng)絡(luò),侵刪