0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSL證書為什么不能使用內(nèi)部服務(wù)器名稱

深圳市恒訊科技有限公司 ? 來源:深圳市恒訊科技有限公司 ? 作者:深圳市恒訊科技有 ? 2022-04-22 16:10 ? 次閱讀

網(wǎng)站部署SSL證書,利于網(wǎng)站安全性,這種證書意義在于為用戶保證網(wǎng)站的安全性,部署了SSL證書后等同有了額外的保護層,網(wǎng)站輸入輸出的數(shù)據(jù)都經(jīng)過加密,免受黑客的攻擊。了解了部署SSL證書的意義后,恒訊科技小編我就來解釋一下為什么不能把內(nèi)部服務(wù)器名稱用于SSL證書?

一、SSL證書的工作流程

在做買賣網(wǎng)站中,銷售過程會披露出用戶的個人信息如姓名、銀行卡、身份證等。這些信息會傳輸?shù)骄W(wǎng)站服務(wù)器,這個過程面臨著被黑客攻擊的風(fēng)險。一旦黑客攔截訪問者和網(wǎng)站之間連接,再竊取用戶信息會導(dǎo)致用戶和網(wǎng)站都面臨眾大損失。SSL證書通過雙向加密數(shù)據(jù)正好可以防止這樣的情況發(fā)生。

部署了SSL證書后,用戶訪問網(wǎng)站時會要求網(wǎng)站服務(wù)器提供SSL證書為證明,用戶使用的服務(wù)器接受到SSL證書并且驗證了訪問者所發(fā)送信息時,確認網(wǎng)站服務(wù)器不是黑客入侵的服務(wù)器后,再啟動信息輸入輸出的過程。當訪問者將信息發(fā)送到網(wǎng)站服務(wù)器,SSL證書會將信息轉(zhuǎn)碼為代碼。將解碼信息提供網(wǎng)站服務(wù)器,每個網(wǎng)站每個頁面使用的都唯一對應(yīng)的SSL證書,保證網(wǎng)站和用戶的安全性。

二、內(nèi)部服務(wù)器名稱指的是?

2015年SSL證書被限制了不能使用服務(wù)器內(nèi)部名稱。內(nèi)部服務(wù)器名稱指的是專用網(wǎng)站的域名/IP地址,這些都是不適用于公共域的私密信息。

例如,假設(shè)您的官方網(wǎng)站是hengxun.cn。然后,內(nèi)部服務(wù)器名稱可以是hengxu.local 或 hengxu.mail。此外,沒有公共域的NetBIOS 名稱、RFC 1918 范圍內(nèi)的 IPv4 地址和 RFC 4193 范圍內(nèi)的 IPv6 地址是內(nèi)部服務(wù)器名稱的其他實例。

三、為什么不能將內(nèi)部服務(wù)器名稱用于 SSL 證書?

主要原因是因為證書頒發(fā)機構(gòu)判斷內(nèi)部服務(wù)器名稱不具有唯一性,因此適用于SSL證書。

如果SSL證書頒發(fā)機構(gòu)辦法了2個SSL證書都是使用了同樣內(nèi)部服務(wù)器名稱,這樣SSL證書就失去了存在的意義。黑客可以輕易利用這些SSL證書找到信息,發(fā)起網(wǎng)絡(luò)攻擊。另外這2個網(wǎng)站也可能會互相傳輸數(shù)據(jù),因此不能將內(nèi)部名稱用于SSL證書。

以上就是SSL證書不能使用內(nèi)部服務(wù)器名稱的解釋。希望能幫助到大家。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8958

    瀏覽量

    85085
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    124

    瀏覽量

    25709
收藏 人收藏

    評論

    相關(guān)推薦

    SMTP服務(wù)器配置教程

    服務(wù)器。 端口 :SMTP通常使用25、465(SSL)和587(TLS)端口。 認證 :為了安全起見,SMTP服務(wù)器可能需要用戶名和密碼進行認證。 2. 選擇SMTP服務(wù)器軟件 有許
    的頭像 發(fā)表于 10-30 16:16 ?338次閱讀

    恒訊科技分析:處理SSL證書時需要避免的5個錯誤

    服務(wù)器上。每個托管服務(wù)提供商都有關(guān)于SSL證書的不同內(nèi)部規(guī)則。這主要涉及共享主機計劃,因此如果我們使用的是VPS或?qū)S?/div>
    的頭像 發(fā)表于 10-23 15:08 ?63次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時需要避免的5個錯誤

    恒訊科技總結(jié):根證書和中間證書經(jīng)常會被問到的問題

    沒有經(jīng)驗但喜歡自己安裝SSL證書的用戶會大吃一驚。當他們打開 CA(證書頒發(fā)機構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時,他們發(fā)現(xiàn)的不是一個,而是幾個SSL文件。一個是為我們的域名頒發(fā)的
    的頭像 發(fā)表于 10-23 15:08 ?139次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    SSL證書很重要,因為它確保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會被其他任何人攔截。存在三種類型的SSL證書——域驗證(DV)、組織驗證 (OV)和擴展驗證(EV)
    的頭像 發(fā)表于 10-23 15:08 ?111次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會安裝ssl證書。怎么重置ssl
    的頭像 發(fā)表于 09-25 13:52 ?194次閱讀

    InRouter路由與中心端OpenVPN服務(wù)器構(gòu)建OpenVPN的方法

    的是,上圖中紅色矩形框中的inhand_CA是證書的通用名稱(Common Name),相當于我們常說的賬號,也可以自行輸入其他名稱。3.1.3.4 創(chuàng)建服務(wù)器
    發(fā)表于 07-26 07:26

    請問如何在ESP8266上使用sntp協(xié)議連接到ssl中的服務(wù)器

    的那樣,我正在嘗試連接到服務(wù)器以執(zhí)行 https 請求(我正在使用 espconn_secure_*** 函數(shù)),但每次都失敗。 它可能是因為時間的關(guān)系(由于證書的有效期隨時間推移而無法進行身份驗證)或
    發(fā)表于 07-19 07:30

    NONOS 1.5.3/1.5.4 SSL內(nèi)存泄漏的原因?

    失敗。 代碼每 10 秒嘗試連接到服務(wù)器,每次 SSL 失敗時,堆減少約 1952 個字節(jié) 輸出中的堆大小由user_main中的計時打印。 你有什么想法嗎?
    發(fā)表于 07-18 07:24

    ESP8266 SSL服務(wù)器在幾秒鐘后斷開連接是怎么回事?

    我在ESP8266設(shè)備上遇到了一個與SSL服務(wù)器相關(guān)的問題。(ESP8266_NONOS_SDK-2.1.0) 我創(chuàng)建了一個自我認證的證書(當然,是私鑰)。我按照以下代碼啟動了SSL
    發(fā)表于 07-17 08:16

    如何使用AT CIPSTART命令進行SSL連接?

    我想從我的ESP8266到實現(xiàn) SSL 套接字的服務(wù)器建立 SSL 連接。當然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳
    發(fā)表于 07-16 08:16

    使用libmbedtls構(gòu)建固件,無法再使用ssl連接到服務(wù)器,為什么?

    sdk 指南中的說明使用 libmbedtls 構(gòu)建固件,并且它運行正常。 問題是我無法再使用ssl連接到服務(wù)器。我已經(jīng)嘗試了上述和較新的 2.1.0 SDK 版本,兩者都帶有 mbedtls。兩者都
    發(fā)表于 07-16 07:43

    ESP8266連接到ssl服務(wù)器,但總是失敗,為什么?

    我已連接到 ssl 服務(wù)器,但總是失敗。 IP 和端口為 111.206.227.37:2001。 I want to have SSL_connect succeed even
    發(fā)表于 07-15 07:19

    如何生成一個sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    編寫了一個簡單的SSL應(yīng)用程序,用于向服務(wù)器發(fā)送HTTPS請求,SSL握手失敗的原因?

    我編寫了一個簡單的SSL應(yīng)用程序,用于向服務(wù)器發(fā)送HTTPS請求。在數(shù)千個請求之后,應(yīng)用程序在握手期間崩潰: 客戶端握手開始。 型號:M 1032 致命異常 29
    發(fā)表于 07-10 08:05

    一文詳解MySQL安全的SSL技術(shù)

    SSL還用于驗證服務(wù)器的身份。服務(wù)器使用數(shù)字證書來證明自己的身份。數(shù)字證書包含了服務(wù)器的公鑰以及
    的頭像 發(fā)表于 02-19 17:28 ?1553次閱讀
    一文詳解MySQL安全的<b class='flag-5'>SSL</b>技術(shù)