莆田安装监控-维修电脑,请拨打:139-5951-9789 pttom@qq.com

要告诉大家一个惊喜~

SSL证书限时免费啦!

Symantec Basic DV证书只要0元/年!
免费SSL证书

看到这里,围观的吃瓜群众可能要忍不住吐槽了,SSL证书和我们有关系吗?这个重磅福利貌似用不到啊……

然而,小编要告诉各位,就算你没有申请、购买SSL的需求,它和我们日常生活却是息息相关,你每次的“剁手”、度娘一下都离不开它!换句话来说,只要你上网就离不开SSL证书!

惊不惊喜!?意不意外!?想知道SSL证书究竟是怎么一回事吗?那就别换频道,继续往下看吧~

§ 你注意过游览器上的小绿锁吗?

其实,要想了解SSL证书的作用,还得从我们平时最常见的网页游览说起,因为这其中就包含着SSL证书最大的应用场景。

不知道大家有没有注意过,每次通过浏览器访问网站时,地址栏的左侧总会时不时变成绿色或是出现绿色的小锁,同时原本http开头的网址突然就多了个s,变成了https。

什么!?你从没注意过?没关系,那就看以下截图吧!

微信图片_20171103194737

很多人知道,http是超文本传输协议(HyperText Transfer Protocol)的缩写,是万维网的数据通信的基础,日常浏览网页、互联网的数据传输离不开http协议。而https则是超文本传输安全协议(Hypertext Transfer Protocol Secure),多出来的s是Secure的首字母。

§ 为什么http要加个s?

从字面上就不难看出,https传输协议更加完全(这不废话嘛),因为https在http的基础上对数据包进行了加密,同时提供对网站服务器的身份认证,保护交换数据的隐私与完整性。

微信图片_20171103200340

简单来说,使用http传输时别人只要截取到数据包就能知道里面的内容。而https传输时,会对数据包进行加密,同时还会验证对方服务器的真假,防止有人冒名顶替,截获你的数据。

所以,很多网上银行、电商、在线支付平台以及网站登录页面都会采用https,来保障用户和网站服务器之间传输数据的安全性,就算别人截取到了,也看不到里面的银行卡密码之类的数据。

与此同时,人们对互联网安全隐私问题的关注度越来越高,这两年,并不局限于支付、登录等页面,越来越多的大型网站开始启用全站https,来确保数据传输的安全性,比如百度、淘宝,还有Oray!

说了这么多,https和SSL证书的关系到底是什么呢?那要从https的工作原理说起!不过,要说明白https并不是一言两语的事情的,今天我们只能简单讲个大概(小编姿势有限)。

§ https是如何保障数据安全的?

打个比方:用https协议访问网站时,首先要弄清对方是不是“好人”。所以当你向网站服务器发出访问请求时,服务器会给你个“好人证”来证明自己的清白。既然对方已经亮了“好人证”,因此你也需要向网站“证明”一下你自己的身份。

而在彼此亮完身份,确认无误后,就要协商怎么加密了,跟据浏览器的支持情况,网站服务器会自行选择加密方式,于是这样一来,彼此之间的数据就被加密了!

看完这些,或许你会有这样的疑问,凭啥我们就能相信网站服务器发给我们的“好人证”?

其实,上文所谓的“好人证”就是国际公认的权威CA机构(Certificate Authority)颁发的SSL证书,比如此次可以免费申请的证书就是由Symantec所颁发,而Symantec就是国际公认的权威CA机构之一!

值得一提的是,跟据证书类型的不同,申请时所要验证的信息也会不同,例如验证网站的真实性、企业的身份等。

微信图片_20171103200441

稍微专业一点来讲,https要使客户端(浏览器)与服务器的通信过程得到安全保证,每个客户端须使用不同密钥加密。不过,如果直接交换密钥就无法保证不安全。

所以就要先通过非对称加密(如果感兴趣,大家可以自行问度娘,这里不展开了)协商出一个对称加密算法和密钥,并使用CA机构颁发的SSL证书来保证非对称加密过程本身的安全,最后双方才使用协商出来的算法和密钥进行加密解密。

§ 这就是SSL证书的作用!

因此,我们总结一下就会发现,使用SSL证书就有这两方面的作用:

加密传输,保障用户隐私信息安全:可在客户端(浏览器)和服务器端(网站)之间建立一条加密通道,保证数据在传输过程中不被窃取或篡改。

免费申请地址:https://www.oray.com/activity/171001/