SSL加密技术

数字证书、PKI技术、SSL加密,互联网安全研究

  • 博客(19)
  • 资源 (1)
  • 收藏
  • 关注

转载 SSL握手是什么?SSL握手失败解决方法

SSL证书使用的是SSL协议,而SSL握手是SSL协议当中最重要的一部分。SSL握手涉及算法协议,证书交换以及使用共享算法的密钥交换。因此,SSL握手是安全设计的过程的名称,该过程有助于通过加密密钥对客户端-服务器通信进行加密。使用服务器和客户端双方共同同意的两种共享算法中的一种在服务器和客户端之间交换这些密钥。因此,如果在此过程中发生任何故障,则会显示SSL握手失败错误。SSL握手失败解决方法有哪些?1、检查系统的时间和日期如果系统的时间和日期设置有误,则会引起SSL握手失败。此时的解决方法是设置

2020-12-31 14:06:59 6780

转载 什么样的企业适合用EV证书呢?

EV证书叫扩展验证型证书,英文简称为Extended Validation,是目前业界最高级别的ssl安全证书,审核也是最严格的,费用自然也是三种证书类型中最高的,那么EV证书适用于哪些类型网站呢?当用户搜索ssl证书的时候,会出现三种不同类型的ssl证书,它们在价格和获取难度上差异很大。扩展验证型EV证书最显著区别特点是显示企业真实信息,客户登陆网站时将更加清晰识别网站的真实身份。而且在地址栏右侧还会显示企业的全称以及和CA机构签发的信息,现在一般大型的公司都会申请扩展验证EV证书。EV证书是

2020-12-31 11:25:12 381

转载 HTTPS和SSL真的能让网站安全吗?

什么是SSL证书?SSL证书又称服务器证书,HTTPS证书等,是数字证书的一种,其主要功能是验证网站的真实身份,并加密访问者发送和接收到的信息,可以防止用户和网站之间的通信被不法分子监听、窃取和篡改。在过去,只有一些需要输入敏感信息或密码的网站才会部署SSL证书实现HTTPS加密。随着互联网的发展,人们也越来越意识到网络安全的重要性,因此,越来越多的网站不论是否需要输入敏感信息,都会选择部署SSL证书实现HTTPS加密。网站为什么要实现HTTPS加密?1、HTTPS可以保护网站的完整性H

2020-12-30 14:48:31 861

转载 代码签名是什么意思?

代码签名证书是提供给软件开发者使用的,对其开发的软件进行数字签名,目前很多软件开发者已经使用上了。为什么软件需要数字签名呢?未使用数字签名的软件可能无法正常运行。以Windows系统为例,如果用户下载运行未签名的软件,Windows系统会发出红色安全警告;而为签名的ActiveX控件, Windows会直接拦截,不允许运行。因此,使用代码签名证书对软件进行数字签名是软件发行前必不可少的一道工序。代码签名证书都有哪些作用呢?1)保障代码的安全性和完整性代码签名证书通过与SSL证书所用的相同行业

2020-12-30 14:45:01 694

转载 软件一定要用代码签名证书进行签名吗?

软件在我们的日常生活、工作、学习当中应用已经非常广泛了,而对于其安全问题一直是比较关注的。因为只有软件安全了,大家才会放心使用。那么问题来了:软件一定要用代码签名证书进行签名吗?这个当然是需要的,因为代码签名证书是保障软件基本安全的一件利器。代码签名证书是提供给软件开发者,对其开发的可执行脚本、软件代码和内容进行数字签名的一种数字证书。申请者通过对代码的数字签名来标识软件来源以及软件开发者的真实身份,保证代码在签名之后不被恶意篡改。当终端用户下载安装运行已经签名的代码程序时,由系统显示开发者的信

2020-12-28 14:32:04 346

转载 https证书存在错误该怎么解决

https证书的主要作用是保障网站的基本安全,越来越多的网站已经使用上了。https证书安装一般需要专业的技术人员进行指导,否则很容易出错。那么https证书存在错误是怎么回事?该如何解决呢?https证书存在错误的原因一:当前电脑系统时间错误因为所有的https证书都有颁发日期和截止日期,如果电脑系统时间在证书有效期之外就有可能导致浏览器提示网站的https证书已过期或还未生效。这种情况的解决方法是将电脑系统的时间调整至https证书有效期之内就可以了。https证书存在错误的原因二:证书链不

2020-12-23 09:12:49 8516

转载 什么类型的SSL证书适合电商网站?

近几年,互联网技术飞速发展,各种电商网站如雨后春笋般纷纷崛起,随着网络信息技术的逐渐发展和普及,电商网站都认识到利用互联网进行品牌建设、市场拓展的重要性。在保障网络信息安全的同时,品牌建设和企业形象同样不容忽视。因此,这类网站在选择SSL证书时不单单只考虑基本的信息安全了,还要从品牌信誉、企业形象和排名权重等方面考虑。什么是 EV 增强型SSL证书?EV SSL证书 是SSL证书中最高验证等级的 https 加密证书,它除了能完成网站的高强度加密,还能浏览器地址栏直接显示企业名称。为什么说它是最

2020-12-21 11:35:03 192

转载 OCSP 在SSL证书中起什么作用

SSL证书是数字证书的一种,形式上是一组密钥。在服务器上安装了SSL证书后,服务器与终端之间的数据都是通过此密钥进行加密后传输的,防止数据在传输的过程中被窃取、篡改。安装的SSL证书是有一定的生命周期的,并不是可以无限期的使用下去。一种是SSL证书自然过期后,将无法使用,需要再找CA机构签发新的证书;另一种是,因为某些特殊原因在SSL证书过期前,被 CA 机构吊销。但如何判断SSL证书是否在有效期内或是否被吊销呢?这时候 OCSP 就起到了至关重要的作用。OCSP(Online Certificate

2020-12-21 11:00:49 1071

转载 Apache2 Ubuntu服务器配置SSL证书的方法

在CA机构选中一款SSL证书,在Apache2 Ubuntu服务器上生成证书签名请求后,申请SSL证书。向证书颁发机构(CA)提供所需的信息,等待审核,验证通过之后就会颁发SSL证书,然后按照下面列出的简单方法进行配置安装。1、CA机构通过电子邮件以zip文件的形式发送许可证。该zip文件中将包含主证书、中间证书和根证书文件。在要保留所有证书文件的服务器上下载并解压该zip文件;2、在以下位置的Apache2 Ubuntu服务器上找到Apache配置文件:/etc/apache2/sites-e

2020-12-17 10:15:11 428

转载 申请代码签名证书最快要多长时间?

当软件进行代码签名后,用户下载软件时不会被 Windows 系统拦截,还可以显示软件的真实来源和软件开发者的真实身份,从而提升用户对软件的信任。另外,软件进行了代码签名后,可以保证软件的完整性,不会被黑客恶意篡改或植入恶意软件。代码签名证书分为 OV 型和 EV 型两种类型使用了 OV 型代码签名证书后,用户在安装软件时会跳出一个弹窗,上面显示了软件开发者的身份,用户可以根据这个身份是否受信任而选择是否安装这个软件。使用了 EV 型代码签名证书后,系统会用含有软件发布者信息的通知代替了未签名代码

2020-12-16 10:58:22 230

转载 https网站打不开怎么办?解决方法看这里

https网站(即安装了SSL证书的网站)打不开的情况也会经常出现,不论是什么网站,只要长时间打不开就会影响到用户体验度和网站本身的流量情况,对于网站的优化也是非常不利的。如果出现了这种情况该怎么解决呢?https网站打不开可能是由多种原因引起的,下面来详细说说。第一种,可能是SSL证书安装不正确,需要重新安装。如果https网站打不开,很大一部分原因是由于SSL证书出现问题,建议重新安装。忽略证书警告并继续访问网站,然后单击地址栏后面的“证书错误”按钮打开弹出窗口,单击“查看证书”,然后单击“

2020-12-15 09:36:06 38293 2

转载 软件签名证书,你知道如何选择吗?

作为软件开发商的一个理想解决方案—代码签名证书,让软件开发商能对其软件代码进行签名,通过对代码的数字签名来标识软件开发来源和软件开发者的真实身份,保证代码在签名后不会被恶意篡改,可以保证文件的完整性。一些不法分子通常喜欢将一些恶意软件隐藏在人们已经知道并信任的合法软件程序中,从而在用户电脑上恶意安装软件。使用代码签名,则可以保证用户安装的软件是完整的未经篡改的。代码签名证书分为普通型(OV)和增强型(EV)两种。OV型代码签名证书:使用了普通代码签名证书后,能消除系统“未知开发商”的安全警告(如下图

2020-12-14 14:40:28 436

转载 对称加密算法:长期有效的加密(下)

对称算法列表:3种最常见的对称算法类型在本节中,我们整理了一个对称算法列表,该列表将帮助我们浏览最常见的对称密码。我们将从最古老的算法开始,逐步讲到到“最新和最大的算法”,这就是我们今天通常用于现代对称加密的算法。1.数据加密标准(DES)我们名单上的第一位是数据加密标准。DES,也称为DEA(数据加密算法的缩写),是从那时起已弃用的最早的对称加密算法之一。它基于Feistel密码(与其他许多分组密码类似),实际上被认为是1976年被用作联邦信息处理标准(FIPS)的首批对称算法之一。DES

2020-12-10 17:55:51 234

转载 对称加密算法:长期有效的加密(上)

本期我们将分为两个章节去探索对称密钥算法,这是无处不在的对称加密,就像星际迷航中的小问题一样。两篇文章都有点长,请耐心地阅读哦,你会有所收获的。对称加密算法是实现安全通信的基本过程,是信息安全不可或缺的部分,它可以帮助客户安全地以比光速还快的速度对数据进行加密。什么是对称算法及其工作原理?对称算法是对称密钥加密的核心加密功能。它是计算机执行与加密和解密数据有关的特定任务时遵循的一组指令或步骤。这要怎么理解呢?我们使用对称加密算法(与加密密钥结合)来完成两个主要任务:1.加密:将可读文

2020-12-10 17:34:16 171 1

转载 http换成https的方法及原因

http换成https的方法是什么?http升级为https的唯一途径就是部署SSL证书。而SSL证书又是需要去正规的CA机构申请的,具体应该怎么做呢?关于SSL证书的申请流程做一个简单的介绍:首先,寻找一家靠谱的CA机构,选择合适的SSL证书类型进行申请。然后,生成CSR文件,提交相关的验证材料给CA机构,等待其审核。最后,等待CA机构颁发SSL证书。等证书颁发下来,正确部署到服务器即可。在收到CA机构签发的SSL证书后,将SSL证书部署到服务器上,一般APACHE文件直接将KEY+C

2020-12-08 16:56:09 2832

转载 怎样快速修复Android手机上的SSL连接错误?

SSL证书遵循SSL协议,部署在服务器上,帮您验证您正在访问的网站的真实信息,让您知道您连接的另一端是谁,并且加密浏览器到Web服务器的所有数据。使用SSL证书后,浏览器到服务器之间的所有通信都是加密的,只能由网站本身解密。如果没有SSL证书,浏览器到服务器之间的数据都是明文传输,很容易被第三方获取数据并遭到利用和篡改。我们用Android设备浏览网页时,经常会收到“您的连接不是私密的”、“此站点证书不受信任”等提醒,SSL连接错误已成为 Android设备最常见的问题之一。怎么办呢?下面就教您怎样快速修复

2020-12-07 14:19:36 1268

转载 SSL证书的工作原理你知道吗?

SSL证书是一种网络安全协议,它可以实现浏览器到Web服务器之间的数据加密。如果网站涉及到用户名、电话号码、家庭住址、账号和密码等敏感信息,有了SSL证书,可以有效地保护这些信息不被第三方窃取、篡改和利用。SSL证书是电子商务、政府机构、银行金融行业等需要高安全性的网站的最佳解决方案。那么SSL证书具体的工作原理是什么呢?下面可以言简意赅地来回答您这个问题。当用户要求他们的浏览器和网站之间建立安全连接,此时开始“SSL握手”,在这个过程中,又分为几个阶段。首先,浏览器要获取服务器IP地址,请求与

2020-12-03 10:47:16 1266

转载 为什么软件需要数字签名?代码签名证书的作用

代码签名证书是提供给软件开发者使用的,对其开发的软件进行数字签名,目前很多软件开发者已经使用上了。为什么软件需要数字签名呢?未使用数字签名的软件可能无法正常运行。以Windows系统为例,如果用户下载运行未签名的软件,Windows系统会发出红色安全警告;而未签名的ActiveX控件, Windows会直接拦截,不允许运行。因此,使用代码签名证书对软件进行数字签名是软件发行前必不可少的一道工序。代码签名证书都有哪些作用呢?1)保障代码的安全性和完整性代码签名证书通过与SSL证书所用的相同

2020-12-01 13:43:44 1593

转载 SSL证书签发后能中途更改域名吗?

有的网站在申请SSL证书后不久,又想给网站更改域名了,那之前的SSL证书还可以再用吗?如果不能用,买的SSL证书能够中途更换域名吗?下面将帮您解答这两个方面的疑惑。网站更改域名后,之前的SSL证书不能再用了。如果之前您的网站只有一个域名,而您申请的SSL证书一般都只是保护您之前的域名的,域名更改后,之前的SSL证书将不再保护您新的域名了。当然,如果您网站本身不止一个域名而申请的是多域名证书,您可以将更改后的域名加进去,那么之前的SSL证书还是可以再用的。如果您之前申请的是单域名SSL证书,域名更

2020-12-01 10:46:02 814 1

密信(MeSince) 加密邮件客户端 - Windows版

密信(MeSince) 是一款免费的加密电子邮件客户端软件,采用S/MIME国际标准加密电子邮件,无缝支持数字证书加密邮件。实现自动配置加密证书、自动加密邮件、自动盖上时间戳,确保电子邮件全程加密,且发件人身份可信,有效解决邮件泄密、邮件篡改和钓鱼邮件等电子邮件安全问题!提供iOS、安卓、Windows版本。官网:www.mesince.com 。产品主要特性:(1) 安全:密信(MeSince)自动配置数字证书,自动加密每一封邮件,邮件内容从诞生之时就是密文,在传输过程中也全程加密,即使被攻击者窃取,也无法解密邮件内容,严防邮件泄密。(2) 可信:密信(MeSince)自动数字签名每一封邮件,确保发件人身份可信,防止邮件内容被篡改;标识发件人身份,方便收件人识别假冒身份邮件,防止邮件欺诈;自动为每一封邮件盖上时间戳,为电子邮件往来提供可信时间证明。(3) 易用:密信(MeSince)提供全自动邮件加密,自动配置加密证书、自动加密发送邮件,无需任何繁琐配置,下载登录密信客户端,即可马上发送加密邮件,轻松无碍地通过加密邮件交流。(4) 兼容:密信(MeSince)支持iOS、安卓、Windows跨平台收发加密邮件;支持QQ、163等各类免费邮箱以及各类企业邮箱;与所有支持S/MIME国际标准的邮件客户端兼容互通。

2018-09-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除