全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1101|回复: 0

SSL证书是如何保护网站数据安全的

[复制链接]
发表于 2019-5-20 15:55:01 | 显示全部楼层 |阅读模式
  SSL证书是如何保护网站数据安全的?SSL证书是通过SSL加密技术为网络传输提供加密安全通道,保护信息传递安全。

  SSL是一种安全保密协议,在浏览器(如Internet Explorer、Netscape Navigator)和Web服务器(如Netscape的Netscape Enterprise Server、ColdFusion Server等等)之间构造安全通道来进行数据传输,SSL运行在TCP/IP层之上、应用层之下,为应用程序提供加密数据通道,它采用了RC4、MD5以及RSA等加密算法,使用40位的密钥,适用于商业信息的加密。

  TLS/SSL中使用了非对称加密,对称加密以及HASH算法。SSL证书加密过程如下:

  1、浏览器将自己支持的一套加密规则发送给网站。

  2、网站从中选出一组加密算法与HASH算法,并将自己的身份信息以证书的形式发回给浏览器。证书里面包含了网站地址,加密公钥,以及证书的颁发机构等信息。

  3、浏览器获得网站证书之后浏览器要做以下工作:

  a) 验证证书的合法性,如果证书受信任,则浏览器栏里面会显示一个小锁头,否则会给出证书不受信的提示。

  b)如果证书受信任,或者是用户接受了不受信的证书,浏览器会生成一串随机数的密码,并用证书中提供的公钥加密。

  c) 使用约定好的HASH算法计算握手消息,并使用生成的随机数对消息进行加密,最后将之前生成的所有信息发送给网站。

  4、网站接收浏览器发来的数据之后要做以下的操作:

  a) 使用自己的私钥将信息解密取出密码,使用密码解密浏览器发来的握手消息,并验证HASH算法是否与浏览器发来的一致。

  b) 使用密码加密一段握手消息,发送给浏览器。

  5、浏览器解密并计算握手消息的HASH,如果与服务端发来的HASH一致,此时握手过程结束,之后所有的通信数据将由之前浏览器生成的随机密码并利用对称加密算法进行加密。

  网站安装SSL证书进行https加密协议已经成为一种趋势,选择一家正规的SSL证书尤其重要。安信SSL证书专售Symantec、Geotrust、Comodo以及RapidSSL等多家全球权威CA机构的SSL数字证书,SSL证书种类齐全,而且提供免费安装,输入优惠码AXS001还可以享受优惠购买哦!

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2024-5-25 22:36 , Processed in 1.575602 second(s), 20 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表