顧名思義,它是一種證書,可以簡(jiǎn)單理解為和學(xué)歷證書、專業(yè)證書一樣,只不過與這些證書不同,SSL證書不是紙質(zhì)的,而是數(shù)字化的。它是由數(shù)字證書頒發(fā)機(jī)構(gòu),頒發(fā)給網(wǎng)站的一種數(shù)字化證書。和學(xué)歷證書、專業(yè)證書不同的是,SSL證書通常得花錢買。學(xué)歷、專業(yè)證書要憑實(shí)力考出來,買證書都是違法的,但花錢買SSL證書,不僅是正常的,而且合理合法。
那么,SSL證書,到底有什么作用?它是一種用于Web服務(wù)器與服務(wù)器以及客戶端之間,建立加密鏈接的加密技術(shù)。通過配置和應(yīng)用SSL證書,來啟用HTTPS協(xié)議,來保證互聯(lián)網(wǎng)數(shù)據(jù)傳輸?shù)陌踩?/div>
當(dāng)用戶連接Web站點(diǎn)后,如果該網(wǎng)站受證書保護(hù),服務(wù)器會(huì)進(jìn)行響應(yīng),并自動(dòng)將證書傳給用戶,用戶會(huì)得知,這個(gè)網(wǎng)站是自己想訪問的那個(gè),是安全的。
接下來,用戶的網(wǎng)頁(yè)瀏覽器程序,產(chǎn)生一把唯一的“會(huì)話鑰匙碼”,用以對(duì)用戶和網(wǎng)站之間的所有通信過程進(jìn)行加密。
最后,用戶使用的瀏覽器,以網(wǎng)站的公鑰對(duì)交談鑰匙進(jìn)行加密,使得只有網(wǎng)站才能讀懂這一個(gè)交談鑰匙碼。
當(dāng)網(wǎng)站配置了SSL證書后,http://就會(huì)變成https://。網(wǎng)站有沒有配置SSL證書,可通過這一點(diǎn)看出。
http 與 https 的區(qū)別
1、http 協(xié)議通信過程是完全開放的,可以輕易的監(jiān)聽和修改途經(jīng)的數(shù)據(jù)報(bào),導(dǎo)致信息的泄露和惡意篡改。
2、HTTP協(xié)議沒有用戶和網(wǎng)站的身份驗(yàn)證機(jī)制,用戶在瀏覽器上敲入的網(wǎng)址, 有可能被DNS劫持,從而導(dǎo)致用戶瀏覽器被導(dǎo)向了偽造的網(wǎng)站,重要信息如賬號(hào)密碼被騙取。
3、HTTP通信過程被惡意劫持和篡改是普通用戶無法分辨的,所有問題責(zé)任歸咎于網(wǎng)站或者APP開發(fā)者, 對(duì)網(wǎng)站和APP的正常經(jīng)營(yíng)和品牌造成不利影響。
4、黑客在HTTP通信過程中,插入惡意代碼或病毒,進(jìn)行雙向入侵和攻擊。
二,配置SSL證書有什么好處?
安全
第一個(gè)好處就是安全。配置SSL證書后,用戶瀏覽網(wǎng)站時(shí),沒有人能夠監(jiān)聽用戶和網(wǎng)站之間的信息交換,或者跟蹤用戶的活動(dòng)、訪問記錄等,從根源上避免用戶信息被竊取。
用戶信息泄露,必將造成災(zāi)難性的后果。用戶不再信任網(wǎng)站,拒絕再次訪問,還會(huì)違反《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,面臨處罰。
信任
網(wǎng)站配置SSL證書后,網(wǎng)站網(wǎng)址前會(huì)出現(xiàn)綠色鎖標(biāo)志,瀏覽器會(huì)提醒用戶:“這是一個(gè)可信的網(wǎng)站”。用戶對(duì)網(wǎng)站的信任感成倍提升,在填寫個(gè)人信息、下單購(gòu)物、付費(fèi)時(shí),顧慮大大降低。只一紙證書,就能解決“建立信任感”這一銷售環(huán)節(jié)。
提升搜索引擎排名
2014年,谷歌對(duì)外公布,優(yōu)先收錄和排名https網(wǎng)站;2015年,百度全站強(qiáng)制啟用https連接。配置SSL證書,對(duì)搜索引擎排名有很大的優(yōu)勢(shì)。
識(shí)別釣魚網(wǎng)站
網(wǎng)站有一定體量后,會(huì)出現(xiàn)一些冒牌的網(wǎng)站,用戶在上當(dāng)受騙后,會(huì)將責(zé)任推給網(wǎng)站,認(rèn)為網(wǎng)站為什么沒有積極維權(quán),為什么沒有打擊冒牌網(wǎng)站,這才造成了我的損失。明明不是自己的錯(cuò),卻導(dǎo)致用戶流失。使用SSL證書,用戶就可以輕松識(shí)別冒牌網(wǎng)站。
三,安裝SSL證書可以解決什么問題?
1、機(jī)密性問題:防止網(wǎng)上交易時(shí)黑客盜走客戶的銀行卡,帳號(hào)等機(jī)密信息。
2、完整性問題:防止非法惡意篡改客戶的銀行卡號(hào)等個(gè)人信息。
3、真實(shí)身份認(rèn)證:驗(yàn)證網(wǎng)站的真實(shí)性,樹立可信賴的企業(yè)形象,辨別釣魚網(wǎng)站。
4、交易不可否認(rèn):保證每筆交易都有可靠的記錄。
5、提高搜索排名順序,數(shù)據(jù)推薦參考,為SEO的目標(biāo)和網(wǎng)站增強(qiáng)了安全系數(shù)。
四,使用SSL證書注意事項(xiàng)
SSL證書雖好,但使用也要注意,不然適得其反,最常見的運(yùn)維事故,就是證書過期。
證書過期后,用戶訪問網(wǎng)站,瀏覽器會(huì)出現(xiàn)類似“網(wǎng)站證書過期,不安全”等提示,“關(guān)閉頁(yè)面”的按鈕很大,“繼續(xù)訪問”的按鈕很小,用戶絕大多數(shù)情況下,都會(huì)選擇X掉不訪問。這個(gè)造成的損失,不亞于一次重大的安全事故。
證書什么時(shí)候過期,可以通過點(diǎn)擊“綠色鎖頭”查看,或者使用證書透明度查詢工具查詢。
五,安裝了SSL證書的網(wǎng)站一定可信嗎?
經(jīng)常有人會(huì)問,一些不怎么正規(guī)的網(wǎng)站也有https,那么安裝了SSL證書的網(wǎng)站一定可信嗎?不一定。SSL證書主要有兩個(gè)基本功能:服務(wù)器身份驗(yàn)證和數(shù)據(jù)加密傳輸。
如今欺詐網(wǎng)站眾多,對(duì)于部分網(wǎng)站來講,經(jīng)過權(quán)威第三方驗(yàn)證過網(wǎng)站的真實(shí)身份的證明,比加密信息本身更重要。
因?yàn)橐粋€(gè)不可信的網(wǎng)站(如欺詐網(wǎng)站)也有可能有https和安全鎖標(biāo)志,導(dǎo)致這種情況的原因是市場(chǎng)上有一些免費(fèi)的不可信的SSL證書(一般都是DV型的),不能驗(yàn)證網(wǎng)站實(shí)體身份,并且任何人或組織都可以申請(qǐng)。
所以,絕對(duì)不能認(rèn)為,有了https和安全鎖標(biāo)志的網(wǎng)站就一定可信,具體要看使用的https證書是否可信。像自簽名的SSL證書就是不受任何瀏覽器信任的,雖然不要錢,但是即使安裝了也是起不到任何的安全保障作用。這里建議大家申請(qǐng)國(guó)際權(quán)威的CA機(jī)構(gòu)頒發(fā)的SSL證書,例如DigiCert、GeoTrust、Comodo等,性價(jià)比都挺高的,而且針對(duì)不同的網(wǎng)站,有不同的證書類型可以匹配。
如果是個(gè)人或博客類的網(wǎng)站,可以選擇DV型的SSL證書。
如果是企業(yè)型網(wǎng)站,就必須選擇OV或EV型的SSL證書。當(dāng)然了,擁有多個(gè)域名的用戶也不必?fù)?dān)心需要花費(fèi)很多的人力物力去申請(qǐng)SSL證書,因?yàn)檫€有針對(duì)多個(gè)域名的多域名證書(可以保護(hù)2-250個(gè)不同的域名)和通配符證書(可以保護(hù)一個(gè)域名及其所有的下一級(jí)域名)可以選擇,省時(shí)省力省成本,非常劃算。
隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全越來越受到重視,無論是傳統(tǒng)企業(yè)想拓展線上業(yè)務(wù),還是創(chuàng)辦互聯(lián)網(wǎng)企業(yè),為網(wǎng)站配置證書,是業(yè)務(wù)開展的基礎(chǔ),必不可少。
好了,相信你對(duì)SSL證書有一個(gè)初步的了解了,其實(shí)關(guān)于這個(gè)證書,還有很多知識(shí),比如有哪些頒發(fā)機(jī)構(gòu),它們證書都有什么特點(diǎn),怎么選購(gòu)SSL證書等等,都必須全面的了解,才能更好的對(duì)網(wǎng)站進(jìn)行保護(hù)。