|
HTTPS到底是如何在网站加密传输中发挥作用 天威诚信 S' }1 L# D# f' r$ n) a
' P" l9 z' h5 L' P+ x$ z
S, s6 O2 j4 Q$ T1 } R. V
: l. A% s1 Q( D+ E/ D HTTPS使用SSL协议,是通过加密的方式将明文变成密文,并在客户端和服务器之间传递,这就如同一封投递出去的“密码情报”,加密和解密需要发送方和接受方通过交换共知的密钥来实现。& ?/ d" D& {+ y+ Y- |' u, w
! V7 R3 S: k" W+ n/ g R 当然,还有一个非常重要的前提,“密码情报”必须传递给“对的人”。9 b; S% K' H z' S. o) S% m1 i
3 _, A ?3 q. Q9 b' F
举个例子,如果我向一个陌生人证明“我就是我”,对方不一定相信。但是如果我拿出自己的身份证,对方立刻就能确认“我就是我”。原因很简单,身份证是由国家执法机构颁发的认证文件,具有权威性和公信力。- g3 ]! F H1 L- W
. G) ]) h- V9 {6 C7 n& f
同样,在互联网世界,也有这样一个权威的“公证人”角色,全名叫“数字证书认证机构(Certificate Authority)”,简称CA机构,由它颁发的SSL认证文件,被称为“SSL证书”。
0 [2 S' G! \8 Z0 R" T) u; v
2 z1 c/ O% _+ G2 z 由权威CA机构颁发的天威诚信caSSL证书,就类似于互联网世界的通行证,将其部署到网站服务器上,即可实现网站的身份认证和信息加密传输。
9 V. _) N( @: q
- J; V9 ]$ F7 `& O. N5 `5 A" A. Z 目前,全球主流的CA机构有Symantec、GeoTrust、DigiCert、Thawte、GlobalSign、RapidSSL等。
; a! ^- Y, h4 A1 R6 S. l) _4 e
# l8 F9 k9 ?. {: S! J 北京数字证书认证中心据悉,在中国,获得工信部设立许可,能够提供数字证书的CA机构总共有43家,其中天威诚信是首批由中国工信部批准,且中国唯一一家由DigiCert/Symantec直接授权的CA认证机构,拥有最高的行业准入标准。
8 Z l4 Q4 j: p w5 \0 n" ^
9 j. D8 Y4 p4 i2 T- a 不管对于企业还是个人用户而言,安装由权威CA机构颁发的SSL证书,访问HTTPS加密网站,才是网站的“正确打开方式”。0 }; I j3 e- u7 y! W9 ?3 B+ \
7 c* p7 }% z, f& ]- D, W% I9 j
5 U4 T8 ~5 s/ s |
|