SSL是什麼意思(SSL是什麼)
SSL(Secure Socket Layer),即安全套接字層協議。1994年,Netscape公司針對網路身份驗證這一需求開發了此項網路安全協議,幫助相隔萬里,通過網路訊號相連的使用者確認彼此的身份,實現安全對接。
在未使用SSL時,應用層的應用程式資料是通過TCP套接字與運輸層進行互動的。使用SSL後,需要使用安全運輸的應用程式(如HTTP)把SSL駐留在應用層,致使應用層擴大。
擴大後的應用層中,應用程式下面多了一個SSL子層,而在應用程式和SSL子層之間還有一個SSL套接字,其作用與TCP套接字相似,是應用程式和SSL子層的應用程式設計介面API。應用層使用SSL最多的就是HTTP,但SSL並非僅用於HTTP,而是可用於任何應用層的協議,如IMAP郵件存取的鑑別和資料加密等。
應用程式HTTP通過呼叫SSL對整個網頁進行加密,網址欄處http會變為https,其中https加入的s代表security,說明現在使用的是提供安全服務的HTTP協議,TCP的HTTPS埠號是443而不是平時使用的埠號80。
這時在傳送方,SSL從SSL套接字接受應用層的資料,對資料進行加密,然後把加密的資料送往TCP套接字;在接收方,SSL從TCP套接字讀取資料,解密後,通過SSL套接字把資料交給應用層。
SSL提供的安全服務有三種:SSL伺服器鑑別、SSL客戶鑑別和加密的SSL會話。當訪客訪問安裝了SSL證書的網站連結建立TCP連線後,先進行瀏覽器和伺服器之間的握手協議,完成加密演算法的協商和會話金鑰的傳遞,然後進行安全資料傳輸。
由於SSL證書具備資訊加密與身份驗證的功能,目前已成為網際網路資訊傳輸過程中重要安全防護手段之一,根據驗證級別不同,依次可分為DV,OV,EV三種版本型別。
1.DV SSL證書,域名型(基礎型)SSL證書。DV SSL證書籤發速度快,能夠保證資訊傳輸安全,價格便宜,對於個人網站是一個不錯的選擇。
2.OV SSL證書,企業型證書。OV SSL證書既能保證加密傳輸,也能證明網站的真實身份,安全性和可信任度更高,價格適中,是適合大多企事業單位網站安裝。
3.EV SSL證書,增強型或擴充套件型證書。EV SSL證書是安全性和可信任度最高的SSL證書,顯示特有的綠色位址列和企業名稱,能夠讓使用者更信賴,像銀行系統、金融機構、電商平臺等對於網站安全要求較高的,EV SSL是不二之選。
在確定SSL證書版本型別後,還需要選擇域名型別。比如DV型別,可以選擇:單域名、多域名、萬用字元或者多域名萬用字元,EV SSL證書不支援萬用字元。
各種域名證書的主要區別在於保護的域名個數不同。單域名證書保護1個域名,多域名證書可以保護3個及以上域名,萬用字元證書具有最大限度的相容性,能為團體提供很大的靈活性和價值,管理員可增加更多的子域,簡便管理。
葫蘆娃集團推出的SSL數字證書是全球信任頂級根證書,支援所有瀏覽器和移動終端,適用於多域名、多伺服器、負載均衡等不同應用場景。我們提供的一站式申請服務和專業的技術支援和指導,可以更方便快捷的為使用者提供合適的SSL證書。協助使用者準備申請材料,實現快速安裝部署,讓使用者省時省力又省心。
【版權提示】葫蘆娃集團尊重並保護版權。部分圖片/素材來源於網路,如有侵權請及時告知我們處理。