當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

SSL與TLS 區(qū)別和聯(lián)系 ssl證書(shū)類(lèi)型區(qū)分

 2018-09-25 10:58  來(lái)源: A5企業(yè)專(zhuān)欄   我來(lái)投稿 撤稿糾錯(cuò)

  一鍵部署OpenClaw

什么是ssl

SSL:(Secure Socket Layer,安全套接字層),位于可靠的面向連接的網(wǎng)絡(luò)層協(xié)議和應(yīng)用層協(xié)議之間的一種協(xié)議層。SSL通過(guò)互相認(rèn)證、使用數(shù)字簽名確保完整性、使用加密確保私密性,以實(shí)現(xiàn)客戶(hù)端和服務(wù)器之間的安全通訊。

SSL協(xié)議可分為兩層: SSL記錄協(xié)議(SSL Record Protocol):它建立在可靠的傳輸協(xié)議(如TCP)之上,為高層協(xié)議提供數(shù)據(jù)封裝、壓縮、加密等基本功能的支持。 SSL握手協(xié)議(SSL Handshake Protocol):它建立在SSL記錄協(xié)議之上,用于在實(shí)際的數(shù)據(jù)傳輸開(kāi)始前,通訊雙方進(jìn)行身份認(rèn)證、協(xié)商加密算法、交換加密密鑰等。

什么是tls

安全傳輸層協(xié)議(TLS)用于在兩個(gè)通信應(yīng)用程序之間提供保密性和數(shù)據(jù)完整性。TLS記錄協(xié)議用于封裝各種高層協(xié)議。作為這種封裝協(xié)議之一的握手協(xié)議允許服務(wù)器與客戶(hù)機(jī)在應(yīng)用程序協(xié)議傳輸和接收其第一個(gè)數(shù)據(jù)字節(jié)前彼此之間相互認(rèn)證,協(xié)商加密算法和加密密鑰。該協(xié)議由兩層組成: TLS 記錄協(xié)議(TLS Record)和 TLS 握手協(xié)議(TLS Handshake)

Ssl與tls的關(guān)系

,是SSL 3.0的后續(xù)版本。在TLS與SSL3.0之間存在著顯著的差別,主要是它們所支持的加密算法不同,所以TLS與SSL3.0不能互操作。

SSL是Netscape開(kāi)發(fā)的專(zhuān)門(mén)用戶(hù)保護(hù)Web通訊的,目前版本為3.0。最新版本的TLS(Transport Layer Security,傳輸層安全協(xié)議)是IETF(Internet Engineering Task Force,Internet工程任務(wù)組)制定的一種新的協(xié)議。最新版本的TLS 1.0,它建立在SSL 3.0協(xié)議規(guī)范之上,是SSL 3.0的后續(xù)版本。兩者差別極小,可以理解為SSL 3.1。

Ssl與tls的功能

1. 在互聯(lián)網(wǎng)上傳輸加密過(guò)的資料以達(dá)到防竊取的目的。

2. 保持從端點(diǎn)A到端點(diǎn)B的傳送路途中資料的完整性。

3. 透過(guò)SSL證書(shū)內(nèi)的公共金鑰加密資料傳輸至服務(wù)器端,服務(wù)器端用私密金鑰解密來(lái)證明自己的身份。

何謂有效無(wú)效ssl(tls)證書(shū)?

SSL證書(shū)分為“有效”的證書(shū)和“無(wú)效”的證書(shū)。其中的分別在于“有效”的證書(shū)是經(jīng)過(guò)具有公信力的證書(shū)簽署單位(Certificate Authority)信任簽署過(guò)的,并且在有效時(shí)間內(nèi)。一般2年有效期,過(guò)期就要重新申請(qǐng)續(xù)費(fèi)。

“無(wú)效”的證書(shū)因“缺乏CA的身份核對(duì)”或是“服務(wù)器的域名和證書(shū)上的CN不符合時(shí)”在身份證明上是沒(méi)有效應(yīng)的,會(huì)產(chǎn)生證書(shū)錯(cuò)誤連接出錯(cuò)的問(wèn)題,比如證書(shū)錯(cuò)誤 瀏覽已封鎖或證書(shū)過(guò)期。郵件服務(wù)器若使用“無(wú)效”的SSL證書(shū),用戶(hù)端與郵件服務(wù)器連線時(shí)會(huì)出現(xiàn)類(lèi)似下列令使用者不勝其擾的警告訊息。

不同類(lèi)型的SSL證書(shū)分別代表什么?

DV證書(shū):域名驗(yàn)證證書(shū),指只驗(yàn)證網(wǎng)站域名所有權(quán)的SSL證書(shū),僅對(duì)網(wǎng)站機(jī)密信息進(jìn)行加密,比較簡(jiǎn)易,無(wú)法向用戶(hù)證明網(wǎng)站的真實(shí)身份;

OV證書(shū):企業(yè)驗(yàn)證證書(shū),指對(duì)網(wǎng)站所屬單位的真實(shí)身份進(jìn)行驗(yàn)證的SSL證書(shū),標(biāo)準(zhǔn)型SSL證書(shū),對(duì)網(wǎng)站機(jī)密信息進(jìn)行加密,且能證明網(wǎng)站的真實(shí)身份;

EV證書(shū):擴(kuò)展驗(yàn)證證書(shū),指遵照全球統(tǒng)一標(biāo)準(zhǔn)頒發(fā)的SSL證書(shū),對(duì)網(wǎng)站進(jìn)行嚴(yán)格的身份驗(yàn)證,是目前安全級(jí)別最高的數(shù)字證書(shū);

IV證書(shū):個(gè)人驗(yàn)證證書(shū),指對(duì)網(wǎng)站經(jīng)營(yíng)者個(gè)人真實(shí)身份進(jìn)行驗(yàn)證的SSL證書(shū),能對(duì)網(wǎng)站機(jī)密信息進(jìn)行加密,且能證明網(wǎng)站的真實(shí)身份;

簽名證書(shū):主要用于對(duì)個(gè)人、企業(yè)或部門(mén)的PDF文檔、代碼、電子郵件及文件進(jìn)行加密,簽名認(rèn)證。

通配符型SSL證書(shū):指支持同一域名下的所有子域名驗(yàn)證的SSL證書(shū)類(lèi)型;

多域名型證書(shū):指在含有多個(gè)域名,支持多個(gè)不同域名的SSL證書(shū)。多域名SSL證書(shū)至少要包括2個(gè)域名,最多支持150個(gè)域名。

如何獲取ssl或tls證書(shū)

申請(qǐng)者只需向國(guó)內(nèi)權(quán)威的CA機(jī)構(gòu)代理商(如必盛互聯(lián)https://www.bisend.cn/ssl-certificate)申請(qǐng)SSL證書(shū)。SSL證書(shū)有多種類(lèi)型,可根據(jù)你的網(wǎng)站的規(guī)模大小和服務(wù)范圍,域名數(shù)量、網(wǎng)站特點(diǎn)等選擇合適的SSL證書(shū)。然后在服務(wù)器上部署即可。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
ssl證書(shū)

相關(guān)文章

  • ssl證書(shū)不可信怎么解決

    SSL證書(shū)不可信的問(wèn)題在網(wǎng)絡(luò)安全中是一個(gè)常見(jiàn)但重要的問(wèn)題。為了解決這一問(wèn)題,需要從多個(gè)角度進(jìn)行綜合分析和處理。以下是一些常見(jiàn)的原因及相應(yīng)的解決方法,rak小編為您整理發(fā)布ssl證書(shū)不可信怎么解決。

    標(biāo)簽:
    ssl證書(shū)
  • ssl證書(shū)如何安裝到服務(wù)器

    安裝SSL證書(shū)到服務(wù)器需要通過(guò)幾個(gè)關(guān)鍵步驟:登錄SSL證書(shū)控制臺(tái)下載證書(shū),生成并提交證書(shū)請(qǐng)求文件(CSR),將證書(shū)上傳至服務(wù)器,并在服務(wù)器配置文件中啟用SSL,最后重啟服務(wù)器并測(cè)試證書(shū)的有效性。Rak小編為您整理發(fā)布ssl證書(shū)如何安裝到服務(wù)器。

    標(biāo)簽:
    ssl證書(shū)
  • ssl證書(shū)有什么作用

    SSL證書(shū)的主要作用是確保網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩院万?yàn)證服務(wù)器身份。在互聯(lián)網(wǎng)的世界中,SSL證書(shū)發(fā)揮著重要的角色,它不僅保護(hù)數(shù)據(jù)的安全傳輸,還確立了用戶(hù)與網(wǎng)站間的信任關(guān)系。SSL證書(shū)為互聯(lián)網(wǎng)通信提供了一層必要的安全屏障,使得在線交易和傳輸敏感信息成為可能。Rak小編為您整理發(fā)布ssl證書(shū)有什么作用。

    標(biāo)簽:
    ssl證書(shū)
  • 阿里云2024最新優(yōu)惠:WoSignSSL證書(shū)首購(gòu)4折

    阿里云SSL證書(shū)2024最新優(yōu)惠來(lái)啦!即日起至2024年3月31日,阿里云SSL證書(shū)新用戶(hù),購(gòu)買(mǎi)wosignSSL證書(shū)低至4折,WoSignSSL提供全球信任RSASSL證書(shū)和國(guó)密算法SM2SSL證書(shū)!阿里云官網(wǎng)官方優(yōu)惠,需要開(kāi)年采購(gòu)SSL證書(shū)的用戶(hù)抓緊申請(qǐng)這波優(yōu)惠!一、阿里云WoSignSSL證書(shū)

    標(biāo)簽:
    ssl證書(shū)
  • 阿里云SSL證書(shū)優(yōu)惠,WoSign國(guó)密RSA雙證書(shū)首購(gòu)4折

    阿里云2023雙11“金秋云創(chuàng)季”活動(dòng)盛大開(kāi)啟!2023年11月01日至11月31日,阿里云平臺(tái)WoSignSSL證書(shū)“國(guó)密/RSA雙證書(shū)解決方案”首購(gòu)4折優(yōu)惠!驚喜折扣、限時(shí)福利,機(jī)會(huì)不容錯(cuò)過(guò)!作為阿里云一年一度最盛大的優(yōu)惠促銷(xiāo)活動(dòng),2023雙11“金秋云創(chuàng)季”推出百余款活動(dòng)產(chǎn)品,優(yōu)惠力度空前。W

    標(biāo)簽:
    ssl證書(shū)

熱門(mén)排行

信息推薦