欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

SSL和TLS有什么區(qū)別?

對(duì)于任何新的 Web 開發(fā)人員或網(wǎng)站所有者來(lái)說(shuō),了解 SSL 和 TLS 的作用是重要的早期課程。為什么這有關(guān)系?無(wú)論您的網(wǎng)站的目的是什么,您都將從安全投資中受益。從保護(hù)客戶數(shù)據(jù)安全到提高您在搜索引擎中的排名,了解 SSL 和 TLS 是成功的關(guān)鍵一步。在本文中,我們將討論 SSL 和 TLS 之間的區(qū)別,以幫助您瀏覽網(wǎng)站和服務(wù)器管理的這一重要領(lǐng)域。

常見的SSL證書問(wèn)題是什么?

加密連接概述

當(dāng)您的瀏覽器連接到網(wǎng)站時(shí),您可能會(huì)將支付詳情等敏感信息傳輸?shù)酵泄苣B接網(wǎng)站的服務(wù)器。如果沒(méi)有加密技術(shù)來(lái)混淆數(shù)據(jù),這些信息可能會(huì)在傳輸?shù)椒?wù)器的過(guò)程中被截獲,并像明信片一樣被讀取。加密是將有用數(shù)據(jù)加擾成無(wú)用數(shù)據(jù)的過(guò)程。

此數(shù)據(jù)使用算法加密。如果您知道所使用的算法,并且您可以訪問(wèn)加密數(shù)據(jù),則可以解密數(shù)據(jù)并顯示內(nèi)容。SSL 和 TLS 都是用于此過(guò)程的加密協(xié)議。

加密的工作原理

為了促進(jìn)客戶端和服務(wù)器之間的這種加密過(guò)程,使用了一種稱為“SSL 證書”的產(chǎn)品。此過(guò)程涉及網(wǎng)站所有者從 Comodo 或 DigiCert 等證書頒發(fā)機(jī)構(gòu)訂購(gòu)證書。

首先,網(wǎng)站所有者將生成一個(gè)私鑰,該私鑰將存儲(chǔ)在服務(wù)器上。基于私鑰,網(wǎng)站所有者將生成證書簽名請(qǐng)求并將其發(fā)送給證書頒發(fā)機(jī)構(gòu)。證書頒發(fā)機(jī)構(gòu)將根據(jù)本文末尾討論的驗(yàn)證方法驗(yàn)證訂單,并頒發(fā) SSL 證書。最后,網(wǎng)站所有者將在其服務(wù)器上安裝 SSL 證書。SSL 和 TLS 是促進(jìn)此過(guò)程的加密協(xié)議。

什么是 SSL?

SSL 代表安全套接字層。自 1995 年由 Netscape 推出以來(lái),SSL 已成為網(wǎng)站安全的基本組成部分之一。由于安全漏洞,SSL 協(xié)議在很大程度上已被 TLS 取代。

什么是 TLS?

SSL 是 TLS(傳輸層安全)的前身。TLS 于 1999 年基于 SSL 3.0 協(xié)議引入,并開發(fā)用于解決 SSL 協(xié)議的安全問(wèn)題。自引入 TLS 以來(lái),已發(fā)現(xiàn) SSL 2.0 和 SSL 3.0 的更多漏洞,不應(yīng)再使用這些協(xié)議。如果網(wǎng)站仍在使用這些協(xié)議來(lái)加密連接,瀏覽器將顯示連接不安全的警告。

在技??術(shù)層面上,SSL 和 TLS 是完全不同的。但是,無(wú)論使用哪種協(xié)議,在客戶端和服務(wù)器之間建立安全連接所涉及的步驟都是相同的。“握手”是當(dāng)計(jì)算機(jī)連接到具有相同 SSL 證書的網(wǎng)站時(shí)發(fā)生的過(guò)程,無(wú)論該網(wǎng)站使用 SSL 還是 TLS。

為什么我們?nèi)匀环Q它們?yōu)?SSL 證書?

您可能想知道,當(dāng) SSL 協(xié)議已在很大程度上被 TLS 取代時(shí),為什么提供商繼續(xù)將這些安全證書稱為 SSL 證書。直到 2014 年發(fā)現(xiàn) POODLE 漏洞后,SSL 協(xié)議的棄用才得到廣泛認(rèn)可。因此,“SSL 證書”這個(gè)詞已經(jīng)使用了很多年,并且很可能會(huì)出于習(xí)慣而繼續(xù)使用。雖然更合適的術(shù)語(yǔ)是“TLS 證書”或“安全證書”,但我們將看看這是否會(huì)流行起來(lái)。

為什么它很重要

您的計(jì)算機(jī)需要 SSL 證書才能打開與 Web 服務(wù)器的安全連接。SSL 證書讓您的瀏覽器知道它可以信任包含您敏感數(shù)據(jù)的網(wǎng)站。可以使用 https:// 而不是 http:// 訪問(wèn)具有 SSL 證書的網(wǎng)站。添加的“s”表示安全層。如果您無(wú)法訪問(wèn)此頁(yè)面,則該網(wǎng)站使用了未加密的連接。當(dāng)您使用安全連接時(shí),在大多數(shù) Web 瀏覽器中,您會(huì)在 URL 旁邊看到一個(gè)掛鎖圖標(biāo)。

然而,SSL 證書不僅僅適用于電子商務(wù)商店。盡早為您的網(wǎng)站投資 SSL 證書的原因有很多。一方面,谷歌喜歡他們。隨著時(shí)間的推移,谷歌的算法對(duì)網(wǎng)站排名的方式變得更加智能。擁有 SSL 證書是提升一般 SEO 的一種簡(jiǎn)單方法。Google 的 Chrome 瀏覽器從 62 版開始,會(huì)將任何包含文本字段但沒(méi)有 SSL 證書的網(wǎng)站標(biāo)記為不安全。一些瀏覽器允許用戶將它們?cè)O(shè)置為僅連接到支持安全連接的網(wǎng)站。

SSL 死了嗎?

簡(jiǎn)而言之 - 不。最新版本的 TLS 比 SSL 安全得多。今天的大多數(shù)設(shè)備都支持 TLS,但仍有例外。惡意行為者也有可能在他們的計(jì)算機(jī)和服務(wù)器之間強(qiáng)制建立 SSL 連接。這被稱為“降級(jí)攻擊”,會(huì)嚴(yán)重破壞連接的安全性。但是需要注意的是,從 TLS 1.3 版本開始,這些降級(jí)攻擊在理論上已經(jīng)過(guò)時(shí)了。SSL 開始趕上現(xiàn)代互聯(lián)網(wǎng)的格局,但如今 TLS 始終是首選。

使用 TLS

為了在您的網(wǎng)站上使用 TLS,您需要在支持 TLS 的服務(wù)器上保護(hù)托管。如今,絕大多數(shù)網(wǎng)絡(luò)托管服務(wù)提供商默認(rèn)提供 TLS。您應(yīng)該以使用最新版本的 TLS 為目標(biāo),并且永遠(yuǎn)不要使用 TLS 1.1 之前的任何版本。

有不同類型的 SSL 證書可用,我們將在下面介紹,但它們的功能都相同。這些不同的證書類型代表了不同的信任級(jí)別,您需要信任您購(gòu)買的電子商務(wù)網(wǎng)站,而不是信任您閱讀的博客。無(wú)論您使用免費(fèi) SSL 證書還是付費(fèi)證書,您的網(wǎng)站都將使用加密連接。

證書類型

所有 SSL 和 TLS 證書都稱為 SSL 證書。除非提到特定版本的 SSL 或 TLS,否則它們通常是可以互換的。

域驗(yàn)證證書

這些是可用的最基本的 SSL 證書類型。通過(guò)聯(lián)系基于域名的電子郵件地址或公共 whois 目錄中列出的電子郵件來(lái)驗(yàn)證域驗(yàn)證證書。這種類型的證書是最便宜的,占大多數(shù)免費(fèi) SSL 證書。由于這些證書沒(méi)有經(jīng)過(guò)手動(dòng)驗(yàn)證,它們不會(huì)觸發(fā)綠條或鎖定顯示在瀏覽器中,這表明網(wǎng)站的“信任”級(jí)別更高。

組織驗(yàn)證的證書

組織驗(yàn)證的證書供在線運(yùn)營(yíng)的商業(yè)企業(yè)使用。當(dāng)您注冊(cè) OV 證書時(shí),證書頒發(fā)機(jī)構(gòu)將檢查政府注冊(cè)數(shù)據(jù)庫(kù)以確保該站點(diǎn)是真實(shí)的。完成此操作后,瀏覽器將在網(wǎng)站 URL 旁邊顯示一個(gè)綠色條或組織名稱。

擴(kuò)展驗(yàn)證證書

EV 證書與 OV 證書一樣經(jīng)過(guò)審查,盡管要嚴(yán)格得多。在審核 OV 的同時(shí),持續(xù)監(jiān)控 EV 以確保證書保持有效并驗(yàn)證其中的信息。這種嚴(yán)格的驗(yàn)證過(guò)程和監(jiān)控并不便宜,這反映在您將付出的代價(jià)上。

網(wǎng)絡(luò)安全是新網(wǎng)站所有者必須熟悉的最復(fù)雜的主題之一。圍繞 TLS 和 SSL 的混淆只會(huì)讓這變得更加困難。好消息是,只要您使用信譽(yù)良好的網(wǎng)絡(luò)托管服務(wù)提供商,使用 SSL 證書保護(hù)您的網(wǎng)站就像選中一個(gè)框一樣簡(jiǎn)單。無(wú)論您的網(wǎng)站類型或大小如何,您都應(yīng)該始終擁有 SSL 證書。

文章鏈接: http://www.qzkangyuan.com/7995.html

文章標(biāo)題:SSL和TLS有什么區(qū)別?

文章版權(quán):夢(mèng)飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請(qǐng)注明來(lái)源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請(qǐng)聯(lián)系我們!

聲明:本站所有文章,如無(wú)特殊說(shuō)明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個(gè)人或組織,在未征得本站同意時(shí),禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺(tái)。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫(kù)

機(jī)器人在加密交易中的作用是什么?

2022-6-30 14:31:32

IDC云庫(kù)

如何保護(hù)您的服務(wù)器免受DDoS攻擊

2022-6-30 15:07:48

0 條回復(fù) A文章作者 M管理員
    暫無(wú)討論,說(shuō)說(shuō)你的看法吧
?
個(gè)人中心
購(gòu)物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 乌苏市| 迭部县| 安丘市| 凤城市| 滨州市| 昭通市| 化隆| 宁晋县| 台东县| 防城港市| 达孜县| 岑溪市| 金秀| 忻城县| 双鸭山市| 勐海县| 盱眙县| 台南县| 杭州市| 洱源县| 柳林县| 来宾市| 霍城县| 扎鲁特旗| 恩施市| 称多县| 三都| 读书| 将乐县| 新干县| 廉江市| 黄平县| 海南省| 漳平市| 车险| 四川省| 新野县| 建阳市| 南华县| 辰溪县| 平阳县|