0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SSL初学者:HTTPS中的S代表什么含义?

如意 来源:百家号 作者:Gworg 2020-06-27 16:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

您是否曾经注意到某些URL以“ http://”开头,而另一些以“ https://”开头?

EV SSL证书

也许您在浏览需要放弃敏感信息的网站时(例如在网上支付账单时)注意到额外的“ s”。

但是,多余的“ s”是从哪里来的呢?这是什么意思呢?

简而言之,多余的“ s”表示您与该网站的连接是安全和加密的;您输入的任何数据都会安全地与该网站共享。支持这种小“ s”的技术称为SSL,代表“安全套接字层”。

作为消费者,当您访问任何信任的站点并提供基本信息时,您始终希望看到https://。作为营销人员,您需要确保自己的受众群体使用一两个SSL。

因此,让我们谈谈为什么SSL如此重要。

当您进入具有填写表格的页面并点击“提交”时,您输入的信息可能会被不安全网站上的黑客拦截。

该信息可以是任何信息,从银行交易的详细信息到您输入的要约注册信息。在黑客术语中,这种“拦截”通常称为“中间人攻击”。

攻击发生的最常见方式之一是:黑客在托管网站的服务器上放置了一个未经检测的小型监听程序。该程序在后台等待,直到访问者开始在网站上键入信息,然后该程序将激活以开始捕获信息,然后将其发送回黑客。

有点吓人吧?

但是,当您访问使用SSL加密的网站时,浏览器将与Web服务器建立连接,查看SSL证书,然后将浏览器与服务器绑定。这种有约束力的连接是安全的,以确保除了您和网站之外,没有人可以看到或访问您键入的内容。

这种连接是即时发生的,实际上,有人认为它比连接到不安全的网站要快。您只需访问使用SSL的网站,然后瞧:您的连接将自动得到保护。

SSL是一种安全技术。这是用于服务器和Web浏览器的协议,可确保两者之间传递的数据是私有的。这是使用连接服务器和浏览器的加密链接完成的。

要求用户提供个人信息(例如电子邮件地址或付款信息)的公司应在其网站上拥有SSL证书。拥有一个意味着您正在收集的详细信息是私人的,并确保客户在看到挂锁和“ https://”时可以保护自己的隐私。

SSL证书是由验证和提供的加密的级别分类或证书下域或子域的数目。您可以获取三种证书,具体取决于您获得的SSL。让我们更详细地讨论它们。

证书类型

SSL证书的保护范围包括加密和验证以及域名。它们每个都有三个分类,可以在SSL网站上申请。证书由证书颁发机构(CA)处理,CA是专门设计用于运行和授予这些证书的软件。

对于加密和验证证书,有域,组织和扩展验证。对于由域名定义的证书,类型为单,多域和通配符。

扩展验证(EV)SSL证书

该证书在地址栏中显示挂锁,HTTPS,企业名称和国家/地区,以减少被误认为是垃圾网站的情况。

扩展验证(SV)SSL是获得的最昂贵的SSL,但是它们对于从地址栏中显示域的合法性非常有用。要设置EV SSL,您必须证明您被授权拥有您要提交的域。这样可以确保用户合法地收集了执行某些操作所需的数据,例如在线交易的信用卡号。

EV SSL证书可以由任何企业获得,并且应该优先考虑,尤其是对于那些需要身份保证的企业。例如,如果您的网站处理网络付款或收集数据,则您希望获得此证书。

组织验证(OV SSL)证书

该证书验证您的组织和域验证是真实的。经组织验证(OV)的SSL证书提供了中等级别的加密,并且分两步获得。首先,CA将验证谁拥有域以及该组织是否合法运行。

在浏览器上,用户将看到一个带有公司名称的绿色小挂锁。如果您没有用于EV SSL的财务资源,但仍想提供中等级别的加密,请使用此类型的证书。

域验证(DV)证书

域验证(DV)证书提供了较低级别的加密,在地址栏中URL旁边显示为绿色的挂锁。这是您可以收到的最快的验证,并且只需要一些公司文件即可应用。

当您将DNS添加到CA时,将进行此验证。对于此证书,CA将审查申请人拥有所提交域名的权利。(注意:DV不保护子域,仅保护域本身)。

与EV SSL不同,CA不会审查任何身份数据,因此您不会知道谁在接收加密信息。但是,如果您属于无法负担更高级别SSL的企业,则DV可以完成工作。

通配符SSL证书

通配符SSL证书在“域和子域编号”类别中。通配符SSL确保如果您为一个域购买证书,则可以将同一证书用于子域。

统一通信(UCC)SSL证书

统一通信证书(UCC)也称为多域SSL证书,它允许多个域名位于同一证书上。创建UCC的目的是桥接单个服务器和浏览器之间的通信,但是自那以后,UCC已扩展为包括同一所有者的多个域名。

地址栏中的UCC会显示一个挂锁以显示验证。如果将它们配置为显示绿色文本,挂锁和家乡,则也可以将它们视为EV SSL。唯一的区别是与此证书关联的域名数量。

多域SSL证书最多可覆盖100个域名。如果您需要以任何方式更改名称,则可以使用“使用者备用名称”(SAN)选项进行。

单域SSL证书

单个域SSL保护一个域。关于此证书要记住的一点是,您不能使用它来保护子域或完全不同的域。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • HTTP
    +关注

    关注

    0

    文章

    539

    浏览量

    35641
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26849
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SOT23-5不是版本号:解读封装命名的数字含义

    规则的“数字”分别代表什么。 SOT的含义:SOT是 Small Outline Transistor(小外形晶体管)的缩写。只要
    的头像 发表于 04-29 10:23 277次阅读
    SOT23-5不是版本号:解读封装命名<b class='flag-5'>中</b>的数字<b class='flag-5'>含义</b>

    面向测量初学者的入门专栏:为什么要测量声音和振动?

    面向测量初学者的入门专栏:为什么要测量声音和振动?您有没有想过,其实我们每天都生活在各种“声音”和“振动”之中?这些复杂交织的声音和振动,如果按照频率(也就是声音的高低)进行分解,并分析其大小、甚至
    的头像 发表于 04-17 09:51 535次阅读
    面向测量<b class='flag-5'>初学者</b>的入门专栏:为什么要测量声音和振动?

    关于TNC同轴线缆结构:这是一篇被很多射频初学者忽视的干货文

    很多射频初学者常将TNC接口视作BNC的“螺纹加强版”,却忽略了其内部严丝合缝的物理结构对信号传输的决定性影响。本文深度拆解TNC同轴线缆的四大核心层:从利用集肤效应的中心导体,到决定特征阻抗
    的头像 发表于 04-16 16:19 161次阅读
    关于TNC同轴线缆结构:这是一篇被很多射频<b class='flag-5'>初学者</b>忽视的干货文

    ATX电源电路分析详解开关电源的原理

    ATX电源电路分析详解开关电源的原理,WORD版,图文并茂,详细说明各个元件在电路的作用。适合初学者
    发表于 03-29 16:47 3次下载

    国产DSP/FPGA选型、环境搭建与初学者调研全指南

    作为全国产解决方案的标杆,其核心选型(长城银河FT-M6678N DSP、复旦微JFM7VX690T36 FPGA)、开发环境搭建,以及适配初学者的调研路径,都值得细细拆解。更关键的是,芯片与板卡在实际使用的各类问题、易忽略的技术细节,直接决定实操成功率,也是发烧友
    的头像 发表于 03-10 18:52 1002次阅读
    国产DSP/FPGA选型、环境搭建与<b class='flag-5'>初学者</b>调研全指南

    AI端侧部署案例(SC171开发套件V2-FAS)

    AI端侧部署案例(SC171开发套件V2-FAS) 序列 课程名称 视频课程时长 视频课程链接 课件链接 工程源码 1 初学者入门手写数字识别案例 32分21秒 https
    发表于 02-11 12:08

    AI端侧部署案例(SC171开发套件V3)2026版

    AI端侧部署案例(SC171开发套件V3)2026版 序列 课程名称 视频课程时长 视频课程链接 课件链接 工程源码 1 初学者入门手写数字识别案例 25分29秒 https
    发表于 01-15 10:40

    村田贴片电感的精度档位及代表含义是什么?

    %)、M档(±20%)、N档(±30%)、S档(±0.3nH)、W档(±0.05nH) 。村田贴片电感的精度档位及其代表含义如下: B档 :精度为±0.1nH,适用于对电感值要求极高的精密电路,如高频通信
    的头像 发表于 12-26 15:05 570次阅读
    村田贴片电感的精度档位及<b class='flag-5'>代表</b><b class='flag-5'>含义</b>是什么?

    FPGA初学者求助

    Vivado2025.1配置MIG时出现报错 大家好,我是一名研一的学生,同时也是一名FPGA初学者,最近在使用vivado2025.1配置MIG的时候遇到了问题,具体问题如下: 我这个mig的配置
    发表于 12-07 11:43

    https下载文件失败,mbedtls_net_connect报错-0x7100怎么解决?

    使用tls_test例程访问https服务器报错-0x7100,我然后我设置 mbedtls_ssl_conf_authmode(&amp;session-&gt
    发表于 09-11 06:31

    初学者指南:树莓派上搭建虚拟环境!

    在这篇简明扼要的指南中,我们将探讨如何在树莓派上设置和使用虚拟环境(或称为Venv)——包括在终端和Thonny集成开发环境。使用Bookworm操作系统或更高版本时,或在尝试安装Python
    的头像 发表于 07-27 13:24 1246次阅读
    <b class='flag-5'>初学者</b>指南:树莓派上搭建虚拟环境!

    避雷!树莓派初学者常犯的5个错误!

    如果你刚刚入手树莓派,你就会知道它潜力无穷,几乎能实现你想到的任何功能。然而,这种自由也让你可能在不知不觉做出对系统有害的操作。在本文中,我将介绍要避免犯哪些错误。初学者最常犯的错误包括:损坏SD
    的头像 发表于 07-22 17:16 1657次阅读
    避雷!树莓派<b class='flag-5'>初学者</b>常犯的5个错误!

    机智云配网教程第一期:GAgent固件烧录与调试指南

    前言本文主要总结了我在使用机智云的过程积累的经验,特别是针对初学者,旨在帮助大家少走弯路。
    的头像 发表于 06-27 19:06 1358次阅读
    机智云配网教程第一期:GAgent固件烧录与调试指南

    射频设计入门之S参数

    射频设计是一个复杂而深奥的领域,对于初学者来说,往往不知道从哪里入手。然而,有时候,一个简单的起点就能为我们打开通往知识的大门。今天,我们就来聊聊为什么射频入门可以从S参数开始。
    的头像 发表于 06-13 10:47 2911次阅读
    射频设计入门之<b class='flag-5'>S</b>参数

    SSL/TLS的常见问题解答

    无论你是参加安全认证考试、准备技术面试,还是只想深入了解网络安全,SSL/TLS都是不可回避的核心主题。本文精选了十个最常被考察的SSL/TLS问题,提供详尽解析,帮助你建立全面的理解。这些问题不仅覆盖了基础概念,还包括常见漏洞、最佳实践和最新发展。
    的头像 发表于 05-28 16:55 1285次阅读