TA的每日心情 | 擦汗 2020-4-17 22:33 |
|---|
签到天数: 77 天 [LV.6]常住居民II
|
HTTPS到底是如何在网站加密传输中发挥作用 天威诚信$ v8 M" m& U5 i" S( j
% O, z$ [( s8 j7 L0 ^4 f2 X2 g
C% t) ]4 G: D- B7 g; o. h. H# L& b1 y5 l) S$ d: [
HTTPS使用SSL协议,是通过加密的方式将明文变成密文,并在客户端和服务器之间传递,这就如同一封投递出去的“密码情报”,加密和解密需要发送方和接受方通过交换共知的密钥来实现。# ~- d" N% m2 H1 z2 }0 v/ e
/ C# c8 y0 x. Z$ ~. F7 m9 h 当然,还有一个非常重要的前提,“密码情报”必须传递给“对的人”。
1 b& Y5 s# H# C" L" M
9 q2 P' c( v& b" Z+ p 举个例子,如果我向一个陌生人证明“我就是我”,对方不一定相信。但是如果我拿出自己的身份证,对方立刻就能确认“我就是我”。原因很简单,身份证是由国家执法机构颁发的认证文件,具有权威性和公信力。7 D5 N" z C' t. G$ H
% y( f8 o I: C- o, v; X: R
同样,在互联网世界,也有这样一个权威的“公证人”角色,全名叫“数字证书认证机构(Certificate Authority)”,简称CA机构,由它颁发的SSL认证文件,被称为“SSL证书”。
* T* \! G, \/ i7 {2 h$ Y; o& n6 _, v7 x! f+ {7 L4 {$ z! i
由权威CA机构颁发的天威诚信caSSL证书,就类似于互联网世界的通行证,将其部署到网站服务器上,即可实现网站的身份认证和信息加密传输。7 Y8 k E# D9 N
1 S+ r) N9 y0 H N, J 目前,全球主流的CA机构有Symantec、GeoTrust、DigiCert、Thawte、GlobalSign、RapidSSL等。
( `, B3 z o8 m$ h( Y9 ^" T
" j' g4 k! R# J4 a6 O( h8 B- E 北京数字证书认证中心据悉,在中国,获得工信部设立许可,能够提供数字证书的CA机构总共有43家,其中天威诚信是首批由中国工信部批准,且中国唯一一家由DigiCert/Symantec直接授权的CA认证机构,拥有最高的行业准入标准。
6 d2 F' K j3 @4 n
! L0 V2 Z2 Q+ e g& l 不管对于企业还是个人用户而言,安装由权威CA机构颁发的SSL证书,访问HTTPS加密网站,才是网站的“正确打开方式”。' k# H5 k3 z2 k B
- R. O7 r6 M c
+ N3 @' ^+ x' m+ L* y3 A |
|