什么是安全套接字层 (SSL)?


安全套接字层

安全套接字层 (SSL) 是一种在网络上安全传输文档的标准技术。SSL 技术由 Netscape 创建,它在 Web 服务器和浏览器之间建立安全连接,确保私密和安全的数据传输。SSL 使用传输控制协议 (TCP) 进行通信。

SSL 中的“套接字”是指客户端和服务器之间通过网络发送数据的方法。

Web 服务器需要 SSL 证书才能在使用 SSL 进行安全互联网交易时建立安全的 SSL 连接。SSL 在传输层之上加密网络连接段,传输层是程序层之上的网络连接组件。

SSL 基于非对称加密过程,其中 Web 浏览器同时生成公钥和私钥(秘密密钥)。证书签名请求是一个包含公钥的数据文件 (CSR)。只有接收者才能收到私钥。

SSL 如何工作?

SSL 加密在网络上传输的数据,以保证高度的隐私性。任何试图拦截这些数据的人都会遇到一堆难以解密的字符。

SSL 开始一个称为“握手”的身份验证过程,在两个通信设备之间进行,以确认两个设备都是它们自称的设备。

SSL 还对数据进行数字签名以确保数据完整性,确保数据在到达预期接收者之前未被篡改。

SSL 经历了多次迭代,每一次都比上一次更安全。TLS(传输层安全)于 1999 年推出,取代了 SSL。

SSL 的目标

SSL 的目标如下:

  • 数据完整性 - 信息安全,不会被篡改。SSL 记录协议、SSL 握手协议、SSL 更改密码规范协议和 SSL 警报协议维护数据隐私。

  • 客户端-服务器身份验证 - SSL 协议使用标准的加密方法对客户端和服务器进行身份验证。

  • SSL 是传输层安全 (TLS) 的前身,TLS 是一种用于在互联网上安全传输数据的加密技术。

如何获取 SSL/TLS 证书?

您准备好保护您的网站了吗?以下是请求公共信任的 SSL/TLS 网站证书的基本方法:

  • 请求证书的个人或组织生成一对公钥和私钥,这些密钥应存储在被保护的服务器上。

  • 使用公钥、要保护的域名和(对于 OV 和 EV 证书)请求证书的公司组织信息生成证书签名请求 (CSR)。

  • 公共信任的 CA(例如 SSL.com)接收 CSR。CA 验证 CSR 中的信息并生成签名的证书,请求者可以将其安装在其 Web 服务器上。

更新于:2021年10月28日

15K+ 次浏览

开启您的职业生涯

通过完成课程获得认证

开始学习
广告