顧名思義,它是一種證書,可以簡單理解為和學(xué)歷證書、專業(yè)證書一樣,只不過與這些證書不同,SSL證書不是紙質(zhì)的,而是數(shù)字化的。它是由數(shù)字證書頒發(fā)機(jī)構(gòu),頒發(fā)給網(wǎng)站的一種數(shù)字化證書。和學(xué)歷證書、專業(yè)證書不同的是,SSL證書通常得花錢買。學(xué)歷、專業(yè)證書要憑實力考出來,買證書都是違法的,但花錢買SSL證書,不僅是正常的,而且合理合法。
那么,SSL證書,到底有什么作用?它是一種用于Web服務(wù)器與服務(wù)器以及客戶端之間,建立加密鏈接的加密技術(shù)。通過配置和應(yīng)用SSL證書,來啟用HTTPS協(xié)議,來保證互聯(lián)網(wǎng)數(shù)據(jù)傳輸?shù)陌踩?/div>
當(dāng)用戶連接Web站點后,如果該網(wǎng)站受證書保護(hù),服務(wù)器會進(jìn)行響應(yīng),并自動將證書傳給用戶,用戶會得知,這個網(wǎng)站是自己想訪問的那個,是安全的。
接下來,用戶的網(wǎng)頁瀏覽器程序,產(chǎn)生一把唯一的“會話鑰匙碼”,用以對用戶和網(wǎng)站之間的所有通信過程進(jìn)行加密。
最后,用戶使用的瀏覽器,以網(wǎng)站的公鑰對交談鑰匙進(jìn)行加密,使得只有網(wǎng)站才能讀懂這一個交談鑰匙碼。
當(dāng)網(wǎng)站配置了SSL證書后,http://就會變成https://。網(wǎng)站有沒有配置SSL證書,可通過這一點看出。
http 與 https 的區(qū)別
1、http 協(xié)議通信過程是完全開放的,可以輕易的監(jiān)聽和修改途經(jīng)的數(shù)據(jù)報,導(dǎo)致信息的泄露和惡意篡改。
2、HTTP協(xié)議沒有用戶和網(wǎng)站的身份驗證機(jī)制,用戶在瀏覽器上敲入的網(wǎng)址, 有可能被DNS劫持,從而導(dǎo)致用戶瀏覽器被導(dǎo)向了偽造的網(wǎng)站,重要信息如賬號密碼被騙取。
3、HTTP通信過程被惡意劫持和篡改是普通用戶無法分辨的,所有問題責(zé)任歸咎于網(wǎng)站或者APP開發(fā)者, 對網(wǎng)站和APP的正常經(jīng)營和品牌造成不利影響。
4、黑客在HTTP通信過程中,插入惡意代碼或病毒,進(jìn)行雙向入侵和攻擊。
二,配置SSL證書有什么好處?
安全
第一個好處就是安全。配置SSL證書后,用戶瀏覽網(wǎng)站時,沒有人能夠監(jiān)聽用戶和網(wǎng)站之間的信息交換,或者跟蹤用戶的活動、訪問記錄等,從根源上避免用戶信息被竊取。
用戶信息泄露,必將造成災(zāi)難性的后果。用戶不再信任網(wǎng)站,拒絕再次訪問,還會違反《中華人民共和國網(wǎng)絡(luò)安全法》,面臨處罰。
信任
網(wǎng)站配置SSL證書后,網(wǎng)站網(wǎng)址前會出現(xiàn)綠色鎖標(biāo)志,瀏覽器會提醒用戶:“這是一個可信的網(wǎng)站”。用戶對網(wǎng)站的信任感成倍提升,在填寫個人信息、下單購物、付費(fèi)時,顧慮大大降低。只一紙證書,就能解決“建立信任感”這一銷售環(huán)節(jié)。
提升搜索引擎排名
2014年,谷歌對外公布,優(yōu)先收錄和排名https網(wǎng)站;2015年,百度全站強(qiáng)制啟用https連接。配置SSL證書,對搜索引擎排名有很大的優(yōu)勢。
識別釣魚網(wǎng)站
網(wǎng)站有一定體量后,會出現(xiàn)一些冒牌的網(wǎng)站,用戶在上當(dāng)受騙后,會將責(zé)任推給網(wǎng)站,認(rèn)為網(wǎng)站為什么沒有積極維權(quán),為什么沒有打擊冒牌網(wǎng)站,這才造成了我的損失。明明不是自己的錯,卻導(dǎo)致用戶流失。使用SSL證書,用戶就可以輕松識別冒牌網(wǎng)站。
三,安裝SSL證書可以解決什么問題?
1、機(jī)密性問題:防止網(wǎng)上交易時黑客盜走客戶的銀行卡,帳號等機(jī)密信息。
2、完整性問題:防止非法惡意篡改客戶的銀行卡號等個人信息。
3、真實身份認(rèn)證:驗證網(wǎng)站的真實性,樹立可信賴的企業(yè)形象,辨別釣魚網(wǎng)站。
4、交易不可否認(rèn):保證每筆交易都有可靠的記錄。
5、提高搜索排名順序,數(shù)據(jù)推薦參考,為SEO的目標(biāo)和網(wǎng)站增強(qiáng)了安全系數(shù)。
四,使用SSL證書注意事項
SSL證書雖好,但使用也要注意,不然適得其反,最常見的運(yùn)維事故,就是證書過期。
證書過期后,用戶訪問網(wǎng)站,瀏覽器會出現(xiàn)類似“網(wǎng)站證書過期,不安全”等提示,“關(guān)閉頁面”的按鈕很大,“繼續(xù)訪問”的按鈕很小,用戶絕大多數(shù)情況下,都會選擇X掉不訪問。這個造成的損失,不亞于一次重大的安全事故。
證書什么時候過期,可以通過點擊“綠色鎖頭”查看,或者使用證書透明度查詢工具查詢。
五,安裝了SSL證書的網(wǎng)站一定可信嗎?
經(jīng)常有人會問,一些不怎么正規(guī)的網(wǎng)站也有https,那么安裝了SSL證書的網(wǎng)站一定可信嗎?不一定。SSL證書主要有兩個基本功能:服務(wù)器身份驗證和數(shù)據(jù)加密傳輸。
如今欺詐網(wǎng)站眾多,對于部分網(wǎng)站來講,經(jīng)過權(quán)威第三方驗證過網(wǎng)站的真實身份的證明,比加密信息本身更重要。
因為一個不可信的網(wǎng)站(如欺詐網(wǎng)站)也有可能有https和安全鎖標(biāo)志,導(dǎo)致這種情況的原因是市場上有一些免費(fèi)的不可信的SSL證書(一般都是DV型的),不能驗證網(wǎng)站實體身份,并且任何人或組織都可以申請。
所以,絕對不能認(rèn)為,有了https和安全鎖標(biāo)志的網(wǎng)站就一定可信,具體要看使用的https證書是否可信。像自簽名的SSL證書就是不受任何瀏覽器信任的,雖然不要錢,但是即使安裝了也是起不到任何的安全保障作用。這里建議大家申請國際權(quán)威的CA機(jī)構(gòu)頒發(fā)的SSL證書,例如DigiCert、GeoTrust、Comodo等,性價比都挺高的,而且針對不同的網(wǎng)站,有不同的證書類型可以匹配。
如果是個人或博客類的網(wǎng)站,可以選擇DV型的SSL證書。
如果是企業(yè)型網(wǎng)站,就必須選擇OV或EV型的SSL證書。當(dāng)然了,擁有多個域名的用戶也不必?fù)?dān)心需要花費(fèi)很多的人力物力去申請SSL證書,因為還有針對多個域名的多域名證書(可以保護(hù)2-250個不同的域名)和通配符證書(可以保護(hù)一個域名及其所有的下一級域名)可以選擇,省時省力省成本,非常劃算。
隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全越來越受到重視,無論是傳統(tǒng)企業(yè)想拓展線上業(yè)務(wù),還是創(chuàng)辦互聯(lián)網(wǎng)企業(yè),為網(wǎng)站配置證書,是業(yè)務(wù)開展的基礎(chǔ),必不可少。
好了,相信你對SSL證書有一個初步的了解了,其實關(guān)于這個證書,還有很多知識,比如有哪些頒發(fā)機(jī)構(gòu),它們證書都有什么特點,怎么選購SSL證書等等,都必須全面的了解,才能更好的對網(wǎng)站進(jìn)行保護(hù)。