ssl數據包是什么?
SSL證書(Secure Socket Layer的縮寫)是Netscape設計開發的,用于保護服務器和客戶端之間的在線交易。
通過在客戶端瀏覽器和Web服務器之間建立一條SSL安全通道(Secure socket layer(SSL)安全協議。 作用 網站部署了 SSL 證書后,瀏覽器與服務器之間的傳輸通道由明文傳輸變成加密傳輸,傳輸信息受到高強度保護,可避免非法篡改和竊取。
同時瀏覽器可核實服務器的真實身份,此真實身份是通過第三方CA機構驗證。因此SSL證書具有兩大作用:數據加密和身份認證。
頒發者 SSL證書由數字證書頒發機構(CA)頒發。
CA機構是檢驗加密的第三方權威機構,負責審核驗證用戶的身份,確保證書持有者的身份和公鑰的所有權。
根據頒發的ssl證書類型,CA機構會對申請者進行不同級別的驗證。 SSL證書的類型 SSL證書一般分為三類,根據不同級別進行驗證:
1、域驗證型(DV)SSL證書:主要針對個人網站或小型網站,只需要驗證域名的所有權,特點是頒發速度快;
2、組織驗證型(OV)SSL證書:主要針對企業型網站或中小型網站,需要驗證網站所有單位的真實身份的標準型SSL證書,不僅能起到網站機密信息加密的作用,而且能向用戶證明網站的真實身份。
3、擴展驗證型(EV)SSL證書:主要針對銀行,大量支付交易且需要良好安全性的大型網站。
此款證書是全球領先的數字證書頒發機構和主流的瀏覽器開發商共同制定的一個新的SSL證書嚴格身份驗證標準。 SSL證書優點 1、用戶訪問通道進行加密,確保通信安全 2、保護用戶的隱私信息 3、瀏覽器消除網站的不安全信息 4、提防網絡釣魚的風險和其他網絡攻擊 SSL證書缺點 1、證書鏈:簽發機構不同。不同頒發機構采用的技術、產品可行度有明顯差異,會直接影響到證書信用度,技術性,兼容性。
2、行業以及域名數量需求,直觀影響到產品價格。
不同行業采用不同類型證書;數量上,單域、多域、通域等,還是需要不同的費用去選擇與支持。
3、設備兼容性。
一些小機構頒發的證書會有差分,需要第三方認證,不會被一些設備認可。
相對權威CA機構頒發的證書兼容性會比較好。
4、可靠性:一般低級別的證書會影響加密強度,有可能會被抓包,并截取傳輸數據包破解的可能。所以,存在一定的安全隱患。
選擇ssl證書時候,要選擇市面上較流通、認證強度、兼容性好的品牌,選擇權威有影響的CA機構。