二月十三是什么星座| 喜鹊叫有什么兆头| 吃卡培他滨禁止吃什么| 地级市副市长是什么级别| 2023年属什么| 钨砂是什么东西| 柠檬苦是什么原因| 朝霞不出门晚霞行千里是什么意思| 马加其念什么| 心脏病是什么症状| 同舟共济是什么意思| 为什么会放屁| 没有力气是什么原因| betty是什么意思| 什么减肥好| 甘油三酯什么意思| 5个月宝宝吃什么辅食| 尿毒症吃什么最好| 白猫进家有什么预兆| 大便什么颜色是正常的| 湿疹有什么忌口的食物| 志趣相投是什么意思| 肌酐高有什么症状表现| 老年人出虚汗是什么原因引起的| 朕是什么时候开始用的| 懒散是什么意思| 无用功是什么意思| 望尘莫及的及是什么意思| 中国什么武器世界第一| 疯狂动物城闪电是什么动物| 阴阳两虚吃什么| hpv弱阳性是什么意思| 晚上手脚发热是什么原因| 什么蚊子咬人| 昭字五行属什么| 国民老公是什么意思| 转移什么意思| 优字五行属什么| 猫为什么要绝育| 土的行业有什么工作| 妈妈的奶奶应该叫什么| 吃什么调理卵巢早衰| 打下巴用什么玻尿酸最好| 曼字五行属什么| 贫血打什么针效果最好| 正值当年什么意思| 棕色裤子配什么颜色上衣| 诺诗兰属于什么档次| 蝉属于什么类动物| 小孩睡觉流口水是什么原因| 贵妇是什么意思| 521什么星座| 奶水不足吃什么| 山穷水尽疑无路是什么生肖| 萤火虫为什么发光| rice什么意思| 射精出血是什么原因| 为什么怀孕了还会来月经| 红花泡水喝有什么功效和作用| 占位是什么意思| 医生停诊是什么意思| 手发抖是什么原因| 荨麻疹可以吃什么食物| 鬼怕什么| 白头发多吃什么食物能变黑| 心脏疼挂什么科| 方得始终什么意思| 梦见蛀牙掉是什么预兆| 主动脉迂曲是什么意思| 最多笔画的汉字是什么| 喻字五行属什么| 什么生木| 湿疣是什么病| 最难写的字是什么| 肾虚吃什么补| 央企与国企有什么区别| 物心念什么| 肉什么结构| 痞满是什么意思| 尿酸高能喝什么酒| 女人吃什么补元气最快| 心脏造影是什么意思| 鱼翅是什么鱼身上的| 4月23日什么星座| 伊始什么意思| 狗狗假孕是什么症状| 胃疼屁多是什么原因| 为什么老放屁| 哈欠是什么意思| 呼吸道感染挂什么科| 全飞秒手术是什么| 失心是什么字| 女生为什么会肾虚| 宫腔积液排出什么颜色| 什么不得| 推背有什么好处和坏处| 秀女是什么意思| 一事无成是什么生肖| 生目念什么| 柳字五行属什么| 高血糖可以吃什么| dbp是什么意思| 高汤是什么汤| 舌吻会传染什么病| 藿香正气水不能和什么药一起吃| 胃不好吃什么水果最好| 疯癫是什么意思| 中暑吃什么药好| 打马虎眼是什么意思| 浒苔是什么| 骨折什么感觉| 被褥是什么意思| 为什么越睡越困越疲惫| 县级市市长什么级别| 尿粘液丝高是什么原因| 舌苔发白是什么病的前兆| 左侧卵巢内囊性回声是什么意思| 滑膜炎是什么原因引起的| 胃大肚子大是什么原因| 水杯什么材质的好| 头好出汗是什么原因| 13点是什么时辰| 眼睛模糊用什么药好| 三文鱼有什么营养| 劓刑是什么意思| 孤辰是什么意思| 做春梦是什么原因| 宝是什么生肖| 维生素b吃多了有什么副作用| 月子里吃什么饭最好| 鼻子上长痘是什么原因| 银梳子梳头有什么好处和坏处| 上四休二是什么意思| 众里寻他千百度是什么意思| 灶王爷叫什么名字| 饮食不规律会导致什么| 肾气不足是什么原因| 女流之辈是什么意思| 慕字五行属什么| 生性是什么意思| 看肝挂什么科| 物竞天择是什么意思| 梅花表属于什么档次| 腰疼吃什么药效果好| 男性结扎是什么意思| 外面下着雨犹如我心血在滴什么歌| 回盲部憩室是什么意思| 经常吃辣椒有什么好处和坏处| 38岁属什么生肖| 蚊子喜欢什么血型的人| 热浪是什么意思| 喝竹叶水有什么好处| 7月13日是什么星座| 黑t恤搭配什么裤子| 从容面对是什么意思| 保家仙是什么| 鱼油不适合什么人吃| 扁平比是什么意思| 什么是散射光| 中统和军统有什么区别| 哒哒是什么意思| 尿素高什么原因| 双红出彩是什么生肖| 什么叫萎缩性胃炎| 谷丙转氨酶是检查什么| 父母坟上长树意味什么| 一个永一个日念什么| 宝宝爱出汗是什么原因| 肝五行属什么| 佛珠什么材质的最好| 36d什么意思| 45岁属什么| 指纹不清晰是什么原因| 恩替卡韦片是什么药| 大腿内侧是什么经络| 1012是什么星座| 为什么一坐车就想睡觉| 245是什么意思| 瘘是什么意思| 5月20是什么星座| 釉面是什么意思| 磨牙是什么原因| 左手有痣代表什么| 葛根有什么功效| 外阴白斑挂什么科| 亲嘴为什么要伸舌头| 肠胃型感冒吃什么药| 老年人吃饭老是噎着是什么原因| 日本人为什么喜欢喝冰水| 执行标准是什么意思| 感染性发热是什么意思| 前纵韧带钙化是什么意思| 做些什么| 头发湿着睡觉有什么害处| 挑染是什么意思| 拔完牙吃什么药| 什么水果降火| 7月8日什么星座| 彗星为什么有尾巴| 吃白萝卜有什么好处| iu是什么单位| 清考是什么意思| 3月3日是什么节| 11月6日什么星座| linen是什么面料成分| 护士还能从事什么工作| 看演唱会需要准备什么| 鲤鱼最爱吃什么食物| 投桃报李是什么生肖| crispi是什么牌子| 上胸围90下胸围80是什么罩杯| 林冲属于什么生肖| 体毛旺盛是什么原因| 公安局属于什么机关| 非凡是什么意思| 宝宝大便发白是什么原因| 九四年属什么生肖| 青岛有什么好吃的| 捡尸是什么意思| 拜土地公时要念什么好| 皮炎是什么症状| 驿马星是什么意思| 梦见死猪是什么意思| 肠粉为什么叫肠粉| 泰山石敢当什么意思| 口加大是什么字| 湿气重是什么引起的| 查结核做什么检查| 火花塞坏了有什么症状| 柠檬泡水喝有什么好处| 小沈阳名字叫什么| 舌头起泡什么原因| 胸部胀疼是什么原因| mlb是什么意思| 啤酒酵母是什么| 梦见自己给自己理发是什么意思| 无名指麻木是什么原因| 血小板计数偏高是什么原因| 工字五行属什么| 腹股沟黑是什么原因| 阴囊潮湿什么原因| 校正是什么意思| 这是什么石头| 甘油三酯高吃什么能降下来| 恳请是什么意思| 顶格是什么意思| 神经性皮炎用什么药最好| cacao是什么意思| 脚踝疼痛是什么原因| 两边太阳胀痛什么原因引起的| 宁静是什么民族| 3885是什么罩杯| 高血压吃什么水果好| 该说不说的是什么意思| 眼震是什么症状| 胚包括什么| 过敏性紫癜是什么原因引起的| 豆豉炒什么菜好吃| 眼睛上火吃什么药| 阳虚湿热吃什么中成药| 午夜是什么意思| 腻是什么意思| 麦芯粉是什么面粉| 血液由什么组成| 百度

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。 Cookies和隐私政策>

搜索
首页 信息速查 IP知识百科 在线课堂 智能辅助

壳牌清洁性能较佳 新标准限锰并未致动力不足

百度 (记者:贺勇)

安全套接层SSL(Secure Sockets Layer)协议是在Internet基础上提供的一种保证私密性的安全协议。SSL通过握手在客户端和服务器之间建立会话,完成通信双方身份的验证、密钥和加密套件的协商,从而确保客户端与服务器之间的通信不被窃听,保证网络上数据传输的安全性。SSL 使用证书对通信双方之间建立连接的两端进行认证,从而确保安全。

为什么需要SSL?

网络中明文传输敏感数据(银行数据、交易信息、密码信息等)是非常危险的,这对网络通信的安全性提出了更高的要求,SSL目的是提供通信安全及数据完整性保障。传统的万维网协议HTTP(Hypertext Transfer Protocol )不具备安全机制,采用明文形式传输数据,不能验证通信双方的身份,无法防止传输的数据被篡改,安全性很低。Netscape公司提出的安全协议SSL,利用数据加密、身份验证和消息完整性验证机制,为网络上数据的传输提供安全性保证。SSL为HTTP提供安全连接,可以防止中间人攻击和网络监听,从而很大程度上改善了万维网的安全性问题,这就是SSL的起源。

HTTPS是在HTTP上应用SSL来保障HTTP的安全性,对HTTPS可以简单理解为HTTPS=HTTP+SSL,当前主流网站Facebook, Google, 淘宝等都使用SSL通信加密提高数据的安全性。SSL在各电子商务活动和电子政务活动中也得到广泛应用,如:银行金融、网上缴费、网上签约、政务平台等。

HTTP报文传输示意图
HTTP报文传输示意图
HTTPS报文传输示意图
HTTPS报文传输示意图

虽然SSL设计的初衷是为了解决万维网的安全性问题,但是由于SSL位于应用层和传输层之间,它可以为任何基于TCP等可靠连接的应用层协议提供安全性保证。动态路由协议BGP、通信协议OpenFlowgRPC协议等都支持配置SSL,使得服务端和客户端建立安全的SSL连接,来提高设备的安全性。

什么是SSL证书?

SSL协议的这些安全机制需要有证书配合一块使用才能实现。SSL使用证书对通信双方之间建立的连接的两端进行身份认证,并使用证书对加密的通信信道进行协商,从而确保安全。在SSL协议通信过程中使用的证书被称为SSL证书。

SSL证书是一种遵循SSL协议的数字证书,包含拥有者的公钥及相关身份信息,由受信任的数字证书颁发机构(CA)颁发。SSL证书采用SSL协议进行通信,具有服务器身份验证和数据传输加密功能,用于保证设备内的各服务间,以及设备与外部通信的安全性,防止通信数据在传输过程被篡改造成安全风险,提升系统的安全性。数字证书可以说是网络上的安全护照或身份证,提供的是网络上的身份证明。

证书认证机构CA(Certificate Authority)

CA是负责颁发、认证和管理证书的第三方机构,具有权威性,公正性。CA的作用是检查数字证书持有者身份的合法性,并签发数字证书(在证书上进行数字签名),以防证书被伪造或篡改,以及对证书和密钥进行管理。CA通常采用多层次的分级结构,根据证书颁发机构的层次,可以划分为根CA和从属CA。国际上被广泛信任的CA,被称之为根CA。根CA可授权其他CA为其下级CA。

CA的角色类似于现实世界中的公证机构,其核心功能就是发放和管理数字证书,包括:证书的颁发、撤销、查询、归档和证书废除列表CRL(Certificate Revocation List)的发布等。

CA层次示意图
CA层次示意图
  • 根CA是公钥体系中的第一个证书颁发机构,它是信任的起源。根CA可以为其他CA颁发证书也可以为其他计算机、用户、服务颁发证书(绝大部分的根CA都不会直接为用户颁发证书)。对大多数基于证书的应用程序来说,使用证书的认证都可以通过证书链追溯到根CA。根证书没有上层机构再为其本身作数字签名,通常只有一个自签名证书。
  • 从属CA必须从上级CA处获取证书。上级CA可以是根CA或者是一个已由根CA授权可颁发从属CA证书的从属CA。上级CA负责签发和管理下级CA的证书。

如何获取SSL证书

SSL证书是需要购买申请的。要获取证书,可以通过证书品牌官网在线下单购,当前主流的SSL证书可信的颁发机构有:DigiCert、Symantec、GeoTrust、Comodo、GlobalSign、Thawte、RapidSSL、AlphaSSL、Sectigo等。由于这些证书品牌大多是在海外,国内通常通过证书代理商伙伴网站下单购买,如华为云、阿里云、腾讯云、亚洲诚信等。

SSL证书的申购全流程图
SSL证书的申购全流程图

SSL是如何工作

SSL协议可以为通信双方提供身份识别和认证通道,从而保证通信的数据完整性和机密性。其核心是通过“握手”这个过程在服务器和客户端通过几个回合的沟通,实现通信双方消息交换及身份认证,并确立后续通信过程中要使用的的加密算法以及会话密钥。然后在握手之后的通信过程中,通过这个会话密钥进行加解密,并在后续信息传输中只传递密文。

握手过程示意图
握手过程示意图

SSL协议握手过程,主要分成以下几个步骤:

  1. SSL客户端发送消息给SSL服务器启动握手,携带它支持的SSL版本、加密套件和客户端的随机数“Client random”等信息。
  2. SSL服务器响应SSL客户端,携带选定的版本、加密套件和服务器的随机数“Server random”等信息。
  3. SSL服务器将携带自己公钥信息的数字证书发送给SSL客户端,以便客户端对服务器进行身份认证。
  4. SSL服务器通知SSL客户端版本和加密套件协商结束,开始进行密钥交换。
  5. SSL客户端验证SSL服务器的证书合法后,利用证书中的公钥加密SSL客户端随机生成的密钥发给SSL服务器。

    实际上,这个随机生成的密钥不能直接用来加密数据或计算MAC值,该密钥是用来计算对称密钥和MAC密钥的信息,称为premaster secret。SSL客户端和SSL服务器使用client random,server random 和 premaster secret,并通过相同的算法生成相同的主密钥(master secret),再利用master secret生成用于对称密钥算法、MAC算法的密钥。

  6. SSL客户端通知SSL服务器后续报文将采用协商好的密钥(利用master secret生成的密钥)和加密套件进行加密和MAC计算。
  7. SSL客户端通知SSL服务器,让服务器验证握手过程的安全。
  8. SSL服务器通知SSL客户端后续报文将采用协商好的密钥(利用master secret生成的密钥)和加密套件进行加密和MAC计算。
  9. SSL服务器通知SSL客户端,让客户端验证握手过程的安全。

当服务器需要验证SSL客户端身份时,握手过程中还需要增加三个交互消息:SSL服务器发送Certificate Request请求要求SSL客户端提供证书,SSL客户端发送自己的证书Certificate给服务器、SSL客户端发送验证消息Certificate Verify给服务器。

SSL和TLS关系

SSL和TLS都是加密协议,TLS 实际上是SSL的升级版本。传输层安全性TLS(Transport Layer Security)协议,是在SSL协议的基础上提供的一种保证数据完整性和私密性的安全协议,可以使客户端与服务器之间的通信不被攻击者窃听。SSL由Netscape(网景通信公司)创建,共有三个版本:SSL1.0、SSL2.0、SSL3.0。TLS 1.0是IETF(工程任务组)制定的一种新的协议,它建立在SSL 3.0协议规范之上,是SSL 3.0的后续版本。整体来说TLS1.0和SSL3.0几乎没有区别,仅修复了早期SSL协议中的一些安全漏洞。实际上我们使用的"SSL证书"都是SSL/TLS证书。

SSL和TLS版本的历史
SSL和TLS版本的历史

什么是SSL代理?

SSL代理是位于客户端和服务器之间的中介服务器。SSL代理在将数据发送到目的地之前对其进行加密,防止任何人截获数据。从而保护互联网传输的数据,如用户,密码,银行卡号等敏感信息。

作为客户端和服务器的中间人,在收到请求后,代理客户端和服务器侧建立连接,自己同时作为服务器和客户端建立连接。由于实际上SSL代理把SSL的握手变成了两个完全独立的过程,因此,作为中间人可以完全获得客户端和服务器的交互内容,从而达到对内容进行处理的目的。

其典型应用场景如下

  • 作为客户端代理:当客户端的访问请求到达SSL代理时,SSL代理首先对该访问请求进行解密,并从访问请求报文中提取用户所要访问的URL地址,并识别出该地址为恶意网站地址,然后实施阻断操作,起到保护内网用户的作用。
  • 作为服务器代理:当网络中一个染了病毒的客户端,访问企业内网的服务器时。SSL代理对该访问请求进行解密,然后再对解密后的数据做内容安全检查,一旦发现用户发来的流量中携带有病毒,就会阻断该流量,起到保护内网服务器的作用。
词条统计
  • 作者: 高婷婷
  • 最近更新: 2025-08-06
  • 浏览次数: 45340
  • 平均得分:
分享链接到:
金国人是现在的什么人 郑中基为什么娶余思敏 狗头是什么意思 锌是什么 自闭症是什么原因引起
七月十日是什么星座 白洞是什么东西 sds是什么意思 双肾小结石是什么意思 维生素b6有什么作用和功效
口腔炎吃什么药 剖腹产坐月子吃什么 全身发热是什么原因 身心俱疲是什么意思 人才辈出是什么意思
什么能软化血管 口上长水泡是什么原因 91年属什么 三下乡是什么意思 吃什么升血压快
大便稀溏是什么意思hcv9jop6ns2r.cn 腹部ct平扫能检查出什么weuuu.com 喝椰子粉有什么好处hcv9jop5ns0r.cn 人爱出汗是什么原因hcv9jop3ns6r.cn 梦见买豆腐是什么意思hcv9jop2ns4r.cn
父亲节送什么花hcv8jop6ns8r.cn 红斑狼疮吃什么药最好hcv9jop6ns5r.cn 什么狗不如hcv9jop4ns5r.cn 术后病人吃什么营养恢复快hcv9jop2ns0r.cn 粉色象征着什么hkuteam.com
下面有点痒用什么药hcv9jop2ns1r.cn 痰是绿色的是什么原因hcv8jop2ns7r.cn 口干是什么病beikeqingting.com 总免疫球蛋白e是什么hcv8jop2ns7r.cn 什么药可以消肿hcv9jop8ns1r.cn
经期为什么不能拔牙hcv8jop4ns9r.cn 小五行属什么hcv8jop6ns7r.cn 晚上睡觉容易醒是什么原因hcv8jop3ns8r.cn 吃什么会变丑脑筋急转弯hcv8jop6ns4r.cn 多维元素片有什么作用wuhaiwuya.com
百度