0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSL初學(xué)者:HTTPS中的S代表什么含義?

如意 ? 來源:百家號 ? 作者:Gworg ? 2020-06-27 16:41 ? 次閱讀

您是否曾經(jīng)注意到某些URL以“ http://”開頭,而另一些以“ https://”開頭?

EV SSL證書

也許您在瀏覽需要放棄敏感信息的網(wǎng)站時(例如在網(wǎng)上支付賬單時)注意到額外的“ s”。

但是,多余的“ s”是從哪里來的呢?這是什么意思呢?

簡而言之,多余的“ s”表示您與該網(wǎng)站的連接是安全和加密的;您輸入的任何數(shù)據(jù)都會安全地與該網(wǎng)站共享。支持這種小“ s”的技術(shù)稱為SSL,代表“安全套接字層”。

作為消費者,當(dāng)您訪問任何信任的站點并提供基本信息時,您始終希望看到https://。作為營銷人員,您需要確保自己的受眾群體使用一兩個SSL。

因此,讓我們談?wù)劄槭裁碨SL如此重要。

當(dāng)您進入具有填寫表格的頁面并點擊“提交”時,您輸入的信息可能會被不安全網(wǎng)站上的黑客攔截。

該信息可以是任何信息,從銀行交易的詳細(xì)信息到您輸入的要約注冊信息。在黑客術(shù)語中,這種“攔截”通常稱為“中間人攻擊”。

攻擊發(fā)生的最常見方式之一是:黑客在托管網(wǎng)站的服務(wù)器上放置了一個未經(jīng)檢測的小型監(jiān)聽程序。該程序在后臺等待,直到訪問者開始在網(wǎng)站上鍵入信息,然后該程序?qū)⒓せ钜蚤_始捕獲信息,然后將其發(fā)送回黑客。

有點嚇人吧?

但是,當(dāng)您訪問使用SSL加密的網(wǎng)站時,瀏覽器將與Web服務(wù)器建立連接,查看SSL證書,然后將瀏覽器與服務(wù)器綁定。這種有約束力的連接是安全的,以確保除了您和網(wǎng)站之外,沒有人可以看到或訪問您鍵入的內(nèi)容。

這種連接是即時發(fā)生的,實際上,有人認(rèn)為它比連接到不安全的網(wǎng)站要快。您只需訪問使用SSL的網(wǎng)站,然后瞧:您的連接將自動得到保護。

SSL是一種安全技術(shù)。這是用于服務(wù)器和Web瀏覽器的協(xié)議,可確保兩者之間傳遞的數(shù)據(jù)是私有的。這是使用連接服務(wù)器和瀏覽器的加密鏈接完成的。

要求用戶提供個人信息(例如電子郵件地址或付款信息)的公司應(yīng)在其網(wǎng)站上擁有SSL證書。擁有一個意味著您正在收集的詳細(xì)信息是私人的,并確??蛻粼诳吹綊戽i和“ https://”時可以保護自己的隱私。

SSL證書是由驗證和提供的加密的級別分類或證書下域或子域的數(shù)目。您可以獲取三種證書,具體取決于您獲得的SSL。讓我們更詳細(xì)地討論它們。

證書類型

SSL證書的保護范圍包括加密和驗證以及域名。它們每個都有三個分類,可以在SSL網(wǎng)站上申請。證書由證書頒發(fā)機構(gòu)(CA)處理,CA是專門設(shè)計用于運行和授予這些證書的軟件。

對于加密和驗證證書,有域,組織和擴展驗證。對于由域名定義的證書,類型為單,多域和通配符。

擴展驗證(EV)SSL證書

該證書在地址欄中顯示掛鎖,HTTPS,企業(yè)名稱和國家/地區(qū),以減少被誤認(rèn)為是垃圾網(wǎng)站的情況。

擴展驗證(SV)SSL是獲得的最昂貴的SSL,但是它們對于從地址欄中顯示域的合法性非常有用。要設(shè)置EV SSL,您必須證明您被授權(quán)擁有您要提交的域。這樣可以確保用戶合法地收集了執(zhí)行某些操作所需的數(shù)據(jù),例如在線交易的信用卡號。

EV SSL證書可以由任何企業(yè)獲得,并且應(yīng)該優(yōu)先考慮,尤其是對于那些需要身份保證的企業(yè)。例如,如果您的網(wǎng)站處理網(wǎng)絡(luò)付款或收集數(shù)據(jù),則您希望獲得此證書。

組織驗證(OV SSL)證書

該證書驗證您的組織和域驗證是真實的。經(jīng)組織驗證(OV)的SSL證書提供了中等級別的加密,并且分兩步獲得。首先,CA將驗證誰擁有域以及該組織是否合法運行。

在瀏覽器上,用戶將看到一個帶有公司名稱的綠色小掛鎖。如果您沒有用于EV SSL的財務(wù)資源,但仍想提供中等級別的加密,請使用此類型的證書。

域驗證(DV)證書

域驗證(DV)證書提供了較低級別的加密,在地址欄中URL旁邊顯示為綠色的掛鎖。這是您可以收到的最快的驗證,并且只需要一些公司文件即可應(yīng)用。

當(dāng)您將DNS添加到CA時,將進行此驗證。對于此證書,CA將審查申請人擁有所提交域名的權(quán)利。(注意:DV不保護子域,僅保護域本身)。

與EV SSL不同,CA不會審查任何身份數(shù)據(jù),因此您不會知道誰在接收加密信息。但是,如果您屬于無法負(fù)擔(dān)更高級別SSL的企業(yè),則DV可以完成工作。

通配符SSL證書

通配符SSL證書在“域和子域編號”類別中。通配符SSL確保如果您為一個域購買證書,則可以將同一證書用于子域。

統(tǒng)一通信(UCC)SSL證書

統(tǒng)一通信證書(UCC)也稱為多域SSL證書,它允許多個域名位于同一證書上。創(chuàng)建UCC的目的是橋接單個服務(wù)器和瀏覽器之間的通信,但是自那以后,UCC已擴展為包括同一所有者的多個域名。

地址欄中的UCC會顯示一個掛鎖以顯示驗證。如果將它們配置為顯示綠色文本,掛鎖和家鄉(xiāng),則也可以將它們視為EV SSL。唯一的區(qū)別是與此證書關(guān)聯(lián)的域名數(shù)量。

多域SSL證書最多可覆蓋100個域名。如果您需要以任何方式更改名稱,則可以使用“使用者備用名稱”(SAN)選項進行。

單域SSL證書

單個域SSL保護一個域。關(guān)于此證書要記住的一點是,您不能使用它來保護子域或完全不同的域。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    478

    瀏覽量

    30766
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    121

    瀏覽量

    25681
收藏 人收藏

    評論

    相關(guān)推薦

    我用的是multisim14.0,因為是初學(xué)者,仿真電路的時候找不到合適的模型,應(yīng)該怎么辦?

    我用的是multisim14.0,因為是初學(xué)者,仿真電路的時候找不到合適的模型,應(yīng)該怎么辦? 比如我電路用的是AO3400的NMOS,但是在multisim14.0軟件自帶的元件庫里面沒找到類似的,開啟電壓是1.5v的nmos,請教大家,應(yīng)該怎么辦?
    發(fā)表于 08-23 10:59

    是否可以通過433端口連接SSL來執(zhí)行https_client?

    是否可以通過 433 端口連接 SSL 來執(zhí)行https_client? (1)esp_cert_private_key.bin 默認(rèn)燒錄到地址 0xFC000 (2
    發(fā)表于 07-15 08:14

    適合初學(xué)者的嵌入式項目有哪些?

    適合初學(xué)者的嵌入式項目有哪些? 嵌入式學(xué)習(xí)是一個實踐性很強的領(lǐng)域,通過實際項目可以幫助你鞏固理論知識并提升技能。以下是幾個適合初學(xué)者練手的嵌入式項目,每個項目都涵蓋了從硬件到軟件的不同層面
    發(fā)表于 07-11 10:23

    編寫了一個簡單的SSL應(yīng)用程序,用于向服務(wù)器發(fā)送HTTPS請求,SSL握手失敗的原因?

    我編寫了一個簡單的SSL應(yīng)用程序,用于向服務(wù)器發(fā)送HTTPS請求。在數(shù)千個請求之后,應(yīng)用程序在握手期間崩潰: 客戶端握手開始。 型號:M 1032 致命異常 29
    發(fā)表于 07-10 08:05

    基于STM32的智能循跡小車

    初學(xué)者的智能小車
    的頭像 發(fā)表于 05-08 14:43 ?2262次閱讀
    基于STM32的智能循跡小車

    國內(nèi)哪家的FPGA適合初學(xué)者

    如題,想著手學(xué)習(xí)FPGA的話,國內(nèi)哪家的比較好,更適合初學(xué)者學(xué)習(xí)?這方面的經(jīng)驗,是一點都沒。
    發(fā)表于 04-14 19:17

    初學(xué)者請問各位大佬

    為什么在89C51單片機R1可以提供低地址 在外部擴展RAM不是P0口提供低8位地址P2口提供高8位地址嗎初學(xué)者有些不理解望各位大佬解答一下謝謝
    發(fā)表于 02-23 16:39

    請問初學(xué)者要怎么快速掌握FPGA的學(xué)習(xí)方法?

    對于初學(xué)者 FPGA的編程語言是什么? FPGA芯片的基礎(chǔ)結(jié)構(gòu)也不了解. FPGA開發(fā)工具的名稱和使用方法都不知道. 要學(xué)的很多啊,請問有什么自學(xué)的學(xué)習(xí)方法么?
    發(fā)表于 01-02 23:01

    地線和零線的含義、接線位置及作用

    對于許多初學(xué)者來說,地線和零線是兩個相對陌生的概念。然而,它們在電力系統(tǒng)扮演著至關(guān)重要的角色,尤其是在防止觸電事故和保障設(shè)備安全方面。本文將詳細(xì)解釋地線和零線的含義、接線位置及作用,并探討如果錯誤地連接它們會帶來哪些后果。
    的頭像 發(fā)表于 12-07 11:24 ?3133次閱讀

    初學(xué)仿真常見的錯誤

    本推文針對Sentaurus初學(xué)者頻繁遇到的錯誤進行簡單整理,具體是包括Sde、Sdevice仿真常見錯誤。
    的頭像 發(fā)表于 12-03 16:24 ?1485次閱讀
    <b class='flag-5'>初學(xué)</b>仿真常見的錯誤

    面向CAN總線初學(xué)者的教程分享

    CAN是Controller Area Network的縮寫(以下稱為CAN),是IsO*“國際標(biāo)準(zhǔn)化的串行通信協(xié)議。 在當(dāng)前的汽車產(chǎn)業(yè),出于對安全性、舒適性、方便性、低公害、低成本的要求
    發(fā)表于 11-15 09:21 ?260次閱讀
    面向CAN總線<b class='flag-5'>初學(xué)者</b>的教程分享

    分享給嵌入式初學(xué)者

    電子發(fā)燒友網(wǎng)站提供《分享給嵌入式初學(xué)者.doc》資料免費下載
    發(fā)表于 11-08 10:46 ?0次下載
    分享給嵌入式<b class='flag-5'>初學(xué)者</b>

    OpenCV初學(xué)者如何提取這些不規(guī)則的ROI區(qū)域

    ,而且這些ROI區(qū)域往往不是矩形區(qū)域,一般都是不規(guī)則的多邊形區(qū)域,很多OpenCV初學(xué)者都不知道如何提取這些不規(guī)則的ROI區(qū)域。
    的頭像 發(fā)表于 10-31 14:51 ?767次閱讀

    面向CAN總線初學(xué)者的入門教程

    本資料是CAN初學(xué)者的入門書,對 CAN 是什么、CAN 的特征、標(biāo)準(zhǔn)規(guī)格下的位置分布等、CAN 的概要及 CAN 的協(xié)議進行了說明。
    發(fā)表于 10-20 17:25 ?7次下載

    各類網(wǎng)線標(biāo)識代表含義

    網(wǎng)線標(biāo)識的含義因不同的網(wǎng)線類型而異,以下是一些常見的網(wǎng)線標(biāo)識及其含義: 品牌:網(wǎng)線的標(biāo)識通常代表了該網(wǎng)線的品牌,可以通過標(biāo)識來核查所購買的網(wǎng)線是否是預(yù)定的品牌,以防止無良商家調(diào)包,以次充好。一般箱線
    的頭像 發(fā)表于 09-28 10:13 ?4480次閱讀