很多接觸過互聯(lián)網(wǎng)的小伙伴肯定都知道ssl證書是一種數(shù)字證書,它可以為網(wǎng)站的服務(wù)器和客戶端瀏覽器打開一個安全的https通道。ssl證書的存在不僅保護了用戶在瀏覽網(wǎng)頁時的信息和數(shù)據(jù)安全,而且大大提高了網(wǎng)站的可信度和安全性。那接下來,就讓小編給各位分享下什么是ssl證書和算法有哪些吧。
ssl證書概述
ssl證書是數(shù)字證書的一種,類似于駕駛證、護照和營業(yè)執(zhí)照的電子副本。因為配置在服務(wù)器上,也稱為ssl服務(wù)器證書。
ssl 證書就是遵守ssl協(xié)議,由受信任的數(shù)字證書頒發(fā)機構(gòu)ca,在驗證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗證和數(shù)據(jù)傳輸加密功能。
ssl證書通過在客戶端瀏覽器和web服務(wù)器之間建立一條ssl安全通道(secure socket layer(ssl)安全協(xié)議是由netscape communication公司設(shè)計開發(fā)。該安全協(xié)議主要用來提供對用戶和服務(wù)器的認證;對傳送的數(shù)據(jù)進行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標準。由于ssl技術(shù)已建立到所有主要的瀏覽器和web服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了),即通過它可以激活ssl協(xié)議,實現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗證他所訪問的網(wǎng)站是否是真實可靠。數(shù)字簽名又名數(shù)字標識、簽章 (即 digital certificate,digital id ),提供了一種在網(wǎng)上進行身份驗證的方法,是用來標志和證明網(wǎng)絡(luò)通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機駕照或身份證。 數(shù)字簽名主要用于發(fā)送安全電子郵件、訪問安全站點、網(wǎng)上招標與投標、網(wǎng)上簽約、網(wǎng)上訂購、網(wǎng)上公文安全傳送、網(wǎng)上辦公、網(wǎng)上繳費、網(wǎng)上繳稅以及網(wǎng)上購物等安全的網(wǎng)上電子交易活動。
ssl證書的算法有哪些
常見的數(shù)字簽名算法主要有rsa、dsa、ecdsa三種。
rsa數(shù)字簽名算法:rsa是目前計算機密碼學中經(jīng)典的算法。也是目前使用最廣泛的數(shù)字簽名算法;
dsa全稱digital signature algorithm,dsa只是一種算法,和rsa不同之處在于它不能用作加密和解密,也不能進行密鑰交換,只用于簽名,所以它比rsa要快很多,其安全性與rsa相比差不多。
ecdsa:ecdsa是用于數(shù)字簽名,是ecc與dsa的結(jié)合,整個簽名過程與dsa類似,所不一樣的是簽名中采取的算法為ecc,最后簽名出來的值也是分為r,s。而ecc(全稱elliptic curves cryptography)是一種橢圓曲線密碼編碼學。
通配符 ssl/tls 證書
通配符 ssl 又叫泛域名證書,英文名稱為:wildcard certificates??梢员Wo一個域名以及該域名所有的二級或者三級子域名,不限制子域名數(shù)量,且添加新的子域名無須重新審核和另外付費,節(jié)約了大量的時間和金錢成本。例如,一個單獨的通配符證書就可以保護 www.bitcert.com、blog.bitcert.com和 store.bitcert.com。通配符證書可以保護通用域名和您在提交申請時指定的級別下的所有子域。只需在通用域名左側(cè)的子域區(qū)域添加星號 (*) 即可。
通配符ssl證書(也稱為泛域名證書或wildcard ssl證書)能夠?qū)崿F(xiàn)一張證書保護同一域名下的所有子域名驗證的ssl證書類型,適合擁有多個子域名的網(wǎng)站使用。通配符型數(shù)字證書在網(wǎng)站部署架構(gòu)比較復雜的企業(yè)中有著廣泛的一樣,管理和續(xù)費等都比普通的證書方便很多。
通配符證書有兩種驗證等級: dv ssl證書(域名驗證)和ov ssl證書(組織驗證)。適合擁有大量的二級域名/子域用戶申請安裝。
以上便是什么是ssl證書和算法有哪些的介紹,可能有些朋友還是會有不了解地方,那我們平時可以多關(guān)注我們,來了解ssl證書。