SSL 证书怎么选型?看这篇就够了!

SSL证书用于确保网络安全,提供身份认证、数据加密和完整性校验。选择时需考虑证书类型(DV、OV、EV SSL)、有效期、颁发机构以及单域名、泛域名和多域名证书的适用场景。DV SSL适合个人和普通企业,OV SSL和EV SSL则提供更高信任度。有效期通常不超过2年,选择权威CA避免信任问题。多域名证书和泛域名证书可节省成本,适用于多域名场景。
摘要由CSDN通过智能技术生成

SSL是安全套接层协议(Secure Socket Layer)的缩写。它能够为明文的TCP/IP协议(例如HTTP)提供以下安全服务:

  1. 认证收发方的身份,确认数据是由正确的发送方发送;
  2. 对收发过程中的数据进行加密,确保不被第三方(中间人)窃听;
  3. 对收发过程中的数据进行完整性校验,确保数据未受到非预期的篡改。

1. SSL工作原理

SSL同时使用了对称加密非对称加密技术,以HTTPS为例,其大致工作原理及流程如下:

1. 用户浏览器发起连接请求。

2. 服务器发送其非对称公钥(服务器拥有非对称加密公私钥对(即SSL证书)私钥始终存放于服务器,不会发出)。

3. 浏览器随机生成对称会话密钥,并使用服务器的非对称公钥对其进行加密。然后将其发送到服务器。

4. 服务器使用其非对称私钥解密获得浏览器对称会话密钥。这时双方都有了对称会话密钥,后续所有的数据传输也都使用这个对称会话密钥进行加密和解密,直到会话结束。新的会话会由浏览器随机生成新的对称会话密钥

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值