ssl證書和https證書有什么區(qū)別
分類:建站推廣
編輯:網站衛(wèi)士
瀏覽量:108
2021-04-16 11:28:12
ssl證書和https證書都是數字證書,是為網站提供一種網絡保護的方式。今天我們通過新網來看看ssl證書和https證書有什么區(qū)別,希望通過這些可以給大家普及一些關于網絡的基礎知識。
SSL原理
SSL證書就是遵守SSL協(xié)議,由受信任的數字證書頒發(fā)機構CA,在驗證
服務器身份后頒發(fā),具有服務器身份驗證和數據傳輸加密功能。
服務器部署了SSL證書后可以確保用戶在瀏覽器上輸入的機密信息和從服務器上查詢的機密信息從用戶電腦到服務器之間的傳輸鏈路上是高強度加密傳輸的,是不會被非法篡改和竊取的。同時向網站訪問者證明了服務器的真實性,此實體信息是通過第三方權威機構驗證的。也就是說有兩大作用:數據加密和身份認證。
a、確認網站真實性(網站身份認證):用戶需要登錄正確的網站進行在線購物或其它交易活動,但由于互聯(lián)網的廣泛性和開放性,使得互聯(lián)網上存在著許多假冒、釣魚網站,用戶如何來判斷網站的真實性,如何信任自己正在訪問的網站,可信網站將幫你確認網站的身份。當用戶需要確認網站身份的時候,只需要點擊瀏覽器地址欄里面的鎖頭標志即可。
b、保證信息傳輸的機密性:用戶在登錄網站在線購物或進行各種交易時,需要多次向服務器端傳送信息,而這些信息很多是用戶的隱私和機密信息,直接涉及經濟利益或私密,如何來確保這些信息的安全呢?可信網站將幫您建立一條安全的信息傳輸加密通道。
HTTPS主要由兩部分組成:HTTP + SSL/TLS,也就是在HTTP上又加了一層處理加密信息的模塊。服務端和客戶端的信息傳輸都會通過TLS進行加密,所以傳輸的數據都是加密后的數據。
HTTP原理
① 客戶端的瀏覽器首先要通過網絡與服務器建立連接,該連接是通過TCP來完成的,一般TCP連接的端口號是80。 建立連接后,客戶機發(fā)送一個請求給服務器,請求方式的格式為:統(tǒng)一資源標識符(URL)、協(xié)議版本號,后邊是MIME信息包括請求修飾符、客戶機信息和許可內容。
② 服務器接到請求后,給予相應的響應信息,其格式為一個狀態(tài)行,包括信息的協(xié)議版本號、一個成功或錯誤的代碼,后邊是MIME信息包括服務器信息、實體信息和可能的內容。
HTTPS原理
① 客戶端將它所支持的算法列表和一個用作產生密鑰的隨機數發(fā)送給服務器;
② 服務器從算法列表中選擇一種加密算法,并將它和一份包含服務器公用密鑰的證書發(fā)送給客戶端;該證書還包含了用于認證目的的服務器標識,服務器同時還提供了一個用作產生密鑰的隨機數;
③ 客戶端對服務器的證書進行驗證,并抽取服務器的公用密鑰;然后,再產生一個稱作pre_master_secret的隨機密碼串,并使用服務器的公用密鑰對其進行加密,并將加密后的信息發(fā)送給服務器;
④ 客戶端與服務器端根據pre_master_secret以及客戶端與服務器的隨機數值獨立計算出加密和MAC密鑰;
⑤ 客戶端將所有握手消息的MAC值發(fā)送給服務器;
⑥ 服務器將所有握手消息的MAC值發(fā)送給客戶端。
以上就是新網給大家?guī)淼囊恍╆P于ssl證書和https證書的原理以及各自的特點,大家可以根據這些特點來進行判斷。希望這篇文章可以幫助到大家。
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科