SSL证书概述

2019-02-22 18:37:52 2855


    我们来聊一聊SSL证书。


    首先,SSL证书是什么?这个就得提到它的意义。


    我们知道,http超文本传输协议,在网络包中是以明文方式传输的。假设有中间人劫持,很容易就能获取到通信数据。如果传输的是密码呢?如果传输的是运行业务的账号密码呢?如果这是个购物网站呢?如果这是个信息网站......


    让数据在网络中“裸奔”这就显得很不安全,那怎么办呢?这就出现了https通信协议,用加密过的数据进行传输。


    所以,最初使用https协议只是为了更安全的传输数据,再然后网络环境变得更加复杂,出现了若干的“钓鱼”、仿冒站点,为了让用户可信,这就出现了第三方认证发放SSL证书的情况。


    例如我们蓝队云的域名。


    image.png


    提交申请以后,会由第三方进行组织单位的认证,这种认证非常严格,以保证用户对站点的信任度。


    所以,接下来就要说到SSL的三个 评级。


    目前,主要分为三类:DV、OV、EV。

    

    这3个等级的认证有什么区别呢?首先,我们需要了解相互层级。DV可以说是公开认证,甚至现在能找到免费认证服务,认证目的就是发放没有人工认证的SSL证书,以实现https服务。


    OV稍安全,会对组织单位进行身份认证,这个公司是否存在等等。


    但是从用户的角度来说,OV认证和DV认证很难区分,这就有了更权威的认证方式,EV。


    总结一下,如何进行产品选型?如果是电商行业,涉及到互联网金融交易的,一定要选择EV认证,而没有这个需求的,只需要申请到OV级认证,防止仿冒即可。如果只是个人站点,需要实现https服务的,使用DV认证即可。


    以上是SSL的大概介绍,相关资料和认证强度大家可以联系我们蓝队云,进行更深一层了解。

提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: