HTTPS、SSL、數字證書

基礎知識
 
  您可以瞭解到數字證書相關的基礎知識,爲您提供入門級的數字證書知識普及。

 
·什麼是SSL?
  答:SSL(Secure Sockets Layer)是提供通信保密的安全性協議。SSL最初是由美國Netscape公司研究出來的,現已成爲網絡上用來鑑別網站的真實身份,以及在瀏覽器與網站WEB服務器之間進行加密通訊的全球化標準。由於SSL技術已建立到所有主要的瀏覽器和WEB服務器程序中,因此,僅需安裝SSL服務器證書就可以激活服務器的安全通信功能,在通訊雙方間建立起一條安全、可信的通道。
 
 
 
 
·什麼是CSR?
  答:CSR是一個證書籤名請求,在您申請證書之前,首先要在您的WEB服務器上生成CSR並將其提交給CA認證中心,CA才能給您簽發SSL服務器證書。可以這樣認爲,CSR就是一個在您的服務器上生成的證書。CSR包括以下內容:

  a) 您的組織信息(組織名稱、國家等等)
  b) 您的Web服務器的域名
 
 
 
 
·SSL能爲您帶來什麼好處?
  答:當您的服務器上應用了SSL服務器證書後,SSL能爲您帶來三方面的好處:

  a) SSL服務器證書能證明您的WEB服務器在網絡上的真實身份,相當於您的WEB服務器在網絡上的身份證,可以防止您的網站被黑客仿冒,可以完全杜絕網絡釣魚的問題;
  b) 在瀏覽器和WEB服務器之間建立了一條安全通道,可以將通信數據進行加密,即使中途被截獲,也無法破解,保證了數據的安全性;
  c) 保證數據在傳輸過程中的完整性,數據不會被改變。
 
 
 
 
·什麼是CA?
  答:CA是認證中心的英文Certification Authority的縮寫。CA認證中心,又稱爲數字證書認證中心或電子認證服務機構,CA中心作爲電子交易中受信任的第三方,負責爲電子商務環境中各個實體頒發數字證書,以證明各實體身份的真實性,並負責在交易中檢驗和管理證書,相當於公安局給個人頒發身份證或工商局給企業頒發營業執照。數字證書認證中心是整個網上電子交易安全的關鍵環節,是電子交易中信賴的基礎。CA中心必須是所有合法註冊用戶所信賴的具有權威性、信賴性及公正性的第三方機構,現在的電子認證服務機構必須符合《電子簽名法》的規定,並且必須通過信息產業部的“電子認證服務許可”,才能合法運營。
 
 
 
 
·Entrust簡介
  答:Entrust全球三大PKI廠商之一,是全球電子認證最具規模的安全技術公司之一,美國 Nasdaq上市公司,Entrust 在PKI技術領域一直維持領先的地位,1994年Entrust是全球首家以商業模式售出 PKI 技術的安全技術公司。
  Entrust的技術研究中心經美國政府認可,客戶包括FBI(美國聯邦調查局)、加拿大政府等多個政府部門、US Bank(美國國家銀行)、JPMorgan Chase、康柏計算機、 ING、加拿大貝爾、Sony、BP、Kodak和加拿大郵政等。另外,全球前8位的網上政府、電信運營商、宇航局、國防部,前7位的國際性商業銀行、製藥企業以及前4位國際石油企業都應用了Entrust的數字證書服務
  因此Entrust絕對值得您信任。
 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章