SSL证书相关技巧 -- 背景知识

简介:

引入:

过年前同事和我讨论过一些关于SSL证书的知识,这里趁着过年做一个汇总,他当时问了我几个问题,所以我这里也以问题的形式分别讲述SSL证书在日常使用的一些小技巧,我们先讲解关于SSL证书的相关背景知识。


背景知识:

访问某些网站经常是以https开头的,这个叫交换敏感信息时候使用了SSL加密。


1.如何保证SSL加密的安全性:

它的安全性由CA(数字证书认证机构)来保证。网站向CA申请证书,CA通过某种机制(比如是否在数字证书颁发机构买了证书)来得知网站的真实性(而不是钓鱼网站),从而为该网站颁发证书,它就相当于提供了证明网站身份的“信用卡”。一旦有了SSL证书后,这个SSL加密才能被信任。

关于这点我要补充说明下:

a.对于注册公共域名的网站,如果要启用HTTPS,那么一般会向证书颁发机构购买证书文件,这样当客户访问这个网站时候,用户会先让网站证明其真实性,然后才会发送敏感数据到指定网站,网站则会向证书颁发机构提出证明其合法性的请求,这个是实时的,也就是说,如果目标网站无法连到因特网就不可以了。这个也可以杜绝钓鱼网站,因为钓鱼网站显然是不会由权威机构为其颁发证书的。

b.对使用自己签名证书的网站,那么这个证书显然不是通过权威的证书颁发机构给予的,所以他们是不负责校验证书的,所以你必须对网站的负责人有信任,所以一般这个用于局域网中,如果我认识某个人,我充分信任其人品,那么我就会愿意把自己私密数据发送到对方架设的服务器上,在这个过程中,就算目标网站无法连到因特网,我仍然可以访问,因为这个证书的有效性由彼此之间的协商来保证,而不是由权威机构认证。


2.SSL证书的目的:

所以用我自己的话来概括,其实SSL证书有两个目的:1.确保网站宣称的身份是真实可靠的 2.确保网站和用户之间的数据是加密并且可靠的。所以证书其实是给网站用的,它目的是让用户在发送敏感信息之前,有个手段去探测目标网站的真实可靠性,如果用户觉得这个网站没有受信任的SSL证书(比如那个地址栏的“锁”不是绿色的,那么用户完全可以取消发送数据到这个网站),这比非SSL的网站直接点击某个按钮就把私密数据发送过去来的安全可靠的多。





本文转自 charles_wang888 51CTO博客,原文链接:http://blog.51cto.com/supercharles888/1355857,如需转载请自行联系原作者
目录
相关文章
|
8天前
|
存储 关系型数据库 分布式数据库
PostgreSQL 18 发布,快来 PolarDB 尝鲜!
PostgreSQL 18 发布,PolarDB for PostgreSQL 全面兼容。新版本支持异步I/O、UUIDv7、虚拟生成列、逻辑复制增强及OAuth认证,显著提升性能与安全。PolarDB-PG 18 支持存算分离架构,融合海量弹性存储与极致计算性能,搭配丰富插件生态,为企业提供高效、稳定、灵活的云数据库解决方案,助力企业数字化转型如虎添翼!
|
7天前
|
存储 人工智能 Java
AI 超级智能体全栈项目阶段二:Prompt 优化技巧与学术分析 AI 应用开发实现上下文联系多轮对话
本文讲解 Prompt 基本概念与 10 个优化技巧,结合学术分析 AI 应用的需求分析、设计方案,介绍 Spring AI 中 ChatClient 及 Advisors 的使用。
346 130
AI 超级智能体全栈项目阶段二:Prompt 优化技巧与学术分析 AI 应用开发实现上下文联系多轮对话
|
19天前
|
弹性计算 关系型数据库 微服务
基于 Docker 与 Kubernetes(K3s)的微服务:阿里云生产环境扩容实践
在微服务架构中,如何实现“稳定扩容”与“成本可控”是企业面临的核心挑战。本文结合 Python FastAPI 微服务实战,详解如何基于阿里云基础设施,利用 Docker 封装服务、K3s 实现容器编排,构建生产级微服务架构。内容涵盖容器构建、集群部署、自动扩缩容、可观测性等关键环节,适配阿里云资源特性与服务生态,助力企业打造低成本、高可靠、易扩展的微服务解决方案。
1331 8
|
7天前
|
人工智能 Java API
AI 超级智能体全栈项目阶段一:AI大模型概述、选型、项目初始化以及基于阿里云灵积模型 Qwen-Plus实现模型接入四种方式(SDK/HTTP/SpringAI/langchain4j)
本文介绍AI大模型的核心概念、分类及开发者学习路径,重点讲解如何选择与接入大模型。项目基于Spring Boot,使用阿里云灵积模型(Qwen-Plus),对比SDK、HTTP、Spring AI和LangChain4j四种接入方式,助力开发者高效构建AI应用。
333 122
AI 超级智能体全栈项目阶段一:AI大模型概述、选型、项目初始化以及基于阿里云灵积模型 Qwen-Plus实现模型接入四种方式(SDK/HTTP/SpringAI/langchain4j)
|
6天前
|
监控 JavaScript Java
基于大模型技术的反欺诈知识问答系统
随着互联网与金融科技发展,网络欺诈频发,构建高效反欺诈平台成为迫切需求。本文基于Java、Vue.js、Spring Boot与MySQL技术,设计实现集欺诈识别、宣传教育、用户互动于一体的反欺诈系统,提升公众防范意识,助力企业合规与用户权益保护。
|
18天前
|
机器学习/深度学习 人工智能 前端开发
通义DeepResearch全面开源!同步分享可落地的高阶Agent构建方法论
通义研究团队开源发布通义 DeepResearch —— 首个在性能上可与 OpenAI DeepResearch 相媲美、并在多项权威基准测试中取得领先表现的全开源 Web Agent。
1422 87
|
6天前
|
JavaScript Java 大数据
基于JavaWeb的销售管理系统设计系统
本系统基于Java、MySQL、Spring Boot与Vue.js技术,构建高效、可扩展的销售管理平台,实现客户、订单、数据可视化等全流程自动化管理,提升企业运营效率与决策能力。
|
7天前
|
弹性计算 安全 数据安全/隐私保护
2025年阿里云域名备案流程(新手图文详细流程)
本文图文详解阿里云账号注册、服务器租赁、域名购买及备案全流程,涵盖企业实名认证、信息模板创建、域名备案提交与管局审核等关键步骤,助您快速完成网站上线前的准备工作。
260 82
2025年阿里云域名备案流程(新手图文详细流程)