×

什么是ssl证书和算法有哪些?

分类:建站推广 编辑:码眼看世界 浏览量:107
2021-04-22 10:07:21

  很多接触过互联网的小伙伴肯定都知道SSL证书是一种数字证书,它可以为网站的服务器和客户端浏览器打开一个安全的HTTPS通道。SSL证书的存在不仅保护了用户在浏览网页时的信息和数据安全,而且大大提高了网站的可信度和安全性。那接下来,就让新网小编给各位分享下什么是ssl证书和算法有哪些吧。


  SSL证书概述

  SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。


  SSL 证书就是遵守SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。


  SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(Secure socket layer(SSL)安全协议是由Netscape Communication公司设计开发。该安全协议主要用来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,即数据的完整性,现已成为该领域中全球化的标准。由于SSL技术已建立到所有主要的浏览器和WEB服务器程序中,因此,仅需安装服务器证书就可以激活该功能了),即通过它可以激活SSL协议,实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露,保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。数字签名又名数字标识、签章 (即 Digital Certificate,Digital ID ),提供了一种在网上进行身份验证的方法,是用来标志和证明网络通信双方身份的数字信息文件,概念类似日常生活中的司机驾照或身份证。 数字签名主要用于发送安全电子邮件、访问安全站点、网上招标与投标、网上签约、网上订购、网上公文安全传送、网上办公、网上缴费、网上缴税以及网上购物等安全的网上电子交易活动。
 
  SSL证书的算法有哪些
  常见的数字签名算法主要有RSA、DSA、ECDSA三种。
  RSA数字签名算法:RSA是目前计算机密码学中经典的算法。也是目前使用最广泛的数字签名算法;

  DSA全称Digital Signature Algorithm,DSA只是一种算法,和RSA不同之处在于它不能用作加密和解密,也不能进行密钥交换,只用于签名,所以它比RSA要快很多,其安全性与RSA相比差不多。


  ECDSA:ECDSA是用于数字签名,是ECC与DSA的结合,整个签名过程与DSA类似,所不一样的是签名中采取的算法为ECC,最后签名出来的值也是分为r,s。而ECC(全称Elliptic Curves Cryptography)是一种椭圆曲线密码编码学。
 
  通配符 SSL/TLS 证书

  通配符 SSL 又叫泛域名证书,英文名称为:Wildcard Certificates。可以保护一个域名以及该域名所有的二级或者三级子域名,不限制子域名数量,且添加新的子域名无须重新审核和另外付费,节约了大量的时间和金钱成本。例如,一个单独的通配符证书就可以保护 www.bitcert.com、blog.bitcert.com和 store.bitcert.com。通配符证书可以保护通用域名和您在提交申请时指定的级别下的所有子域。只需在通用域名左侧的子域区域添加星号 (*) 即可。


  通配符SSL证书(也称为泛域名证书或Wildcard SSL证书)能够实现一张证书保护同一域名下的所有子域名验证的SSL证书类型,适合拥有多个子域名的网站使用。通配符型数字证书在网站部署架构比较复杂的企业中有着广泛的一样,管理和续费等都比普通的证书方便很多。


  通配符证书有两种验证等级: DV SSL证书(域名验证)和OV SSL证书(组织验证)。适合拥有大量的二级域名/子域用户申请安装。


  以上便是什么是ssl证书和算法有哪些的介绍,可能有些朋友还是会有不了解地方,那我们平时可以多关注新网,来了解SSL证书。


声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科

免费咨询获取折扣