全民網(wǎng)站SSL證書,你必須了解的十個問題

2022-11-11    分類: 網(wǎng)站建設(shè)

谷歌多年來一直致力于推進(jìn) HTTPS 的加密普及,為了營造安全的上網(wǎng)環(huán)境,通過改變 Chrome 用戶界面顯示取得顯著成效。從Chrome 80開始不安全的HTTPS頁面會直接標(biāo)記“Not Secure”(不安全)。

△使用SSL證書的網(wǎng)站被標(biāo)記為安全

下面為不了解網(wǎng)站SSL證書的朋友收集了10個比較常見的問題,幫助大家快速了解網(wǎng)站SSL證書。

QA&

為什么做網(wǎng)站都在推薦使用SSL證書?

使用SSL證書的網(wǎng)站,表示訪客輸入的信息是在電腦和網(wǎng)站服務(wù)器之間加密傳輸?shù)?,不會被非法截獲或篡改。為此瀏覽器做了個安全鎖來作為使用SSL證書的標(biāo)志。一句話概括:使用網(wǎng)站SSL證書更加安全。

QA&

網(wǎng)站一定要使用SSL證書嗎?

目前主流瀏覽器都在推薦網(wǎng)站使用SSL證書,同時對沒有ssl證書的網(wǎng)站標(biāo)記為不安全。使用SSL證書是大勢所趨,勢在必行。

QA&

HTTPS和網(wǎng)站SSL證書有什么關(guān)系?

HTTPS是HTTP的安全版本,它可以通過SSL/TLS連接保護在線傳輸?shù)娜魏瓮ㄐ拧R簿褪?,HTTPS=HTTP+SSL。安裝完網(wǎng)站SSL證書后,都是通過HTTPS://方式訪問網(wǎng)站的。

QA&

HTTPS如何對信息傳輸進(jìn)行加密?

分為對稱加密和非對稱加密??蛻舳擞米C書公鑰隨機生成一個對稱加密的密鑰,使用公鑰加密傳輸給服務(wù)端,后續(xù)都通過該對稱密鑰進(jìn)行加密解密,完成整個HTTPS傳輸流程。

QA&

網(wǎng)站SSL證書從哪里來?可以自己生成嗎?

SSL證書是由SSL證書頒發(fā)機構(gòu)(CA機構(gòu))頒發(fā),這些由CA機構(gòu)頒發(fā)的證書都被瀏覽器認(rèn)可,顯示安全標(biāo)志。個人可以通過OpenSSL等工具生成SSL證書,但是不被瀏覽器信任,仍然顯示不安全。

QA&

小程序也需要SSL證書嗎?

微信小程序必須使用 HTTPS/WSS 發(fā)起網(wǎng)絡(luò)請求。請求時系統(tǒng)會對服務(wù)器域名使用的 HTTPS 證書進(jìn)行校驗,如果校驗失敗,則請求不能成功發(fā)起。由于系統(tǒng)限制,不同平臺對于證書要求的嚴(yán)格程度不同。為了保證小程序的兼容性,建議開發(fā)者按照最高標(biāo)準(zhǔn)進(jìn)行證書配置,并使用相關(guān)工具檢查現(xiàn)有證書是否符合要求。

QA&

我的服務(wù)器可以安裝網(wǎng)站SSL證書嗎?

絕大多數(shù)服務(wù)器和客戶端瀏覽器都支持SSL。如IIS,Apache,Nginx和Tomcat。目前幾乎所有的用戶瀏覽器都是支持https訪問的。

QA&

SSL證書的個數(shù)該如何選擇?

該如何選擇適合自己的證書個數(shù)?

單域名:只支持保護1個域名,可以是頂級域名或者多級子域名,頂級域名贈送對應(yīng)的@或者www域名;例如:申請www.zzy.cn單域名證書,則zzy.cn也可以被保護。如果您申請的是help.zzy.cn,則只保護help.zzy.cn。

多域名:多域名最多支持綁定250個域名,例如購買多域名證書,可同時支持www.zzy.cn、baidu.com、www.abc.xyz、game.zzy.cn等域名。

通配符:支持域名的本級域名以及所有同級子域名,如購買*.zzy.cn,這個證書支持zzy.cn以及mail.zzy.cn等所有mail.zzy.cn同一級的全部子域名;注意購買*.zzy.cn不支持第三級域名help.mail.zzy.cn。

QA&

SSL證書有那些類型,該如何選擇?

在購買SSL證書的時候,應(yīng)該如何選擇適合自己的證書類型?

DV(域名型SSL證書)綠色地址欄為小鎖,頒發(fā)時長:10分鐘~1個工作日,適合個人,小微企業(yè)等網(wǎng)站使用。

OV(企業(yè)型SSL證書)綠色地址欄為小鎖,頒發(fā)時長:2~3個工作日,適合企業(yè)官網(wǎng)、門戶等網(wǎng)站使用。

EV(增強型SSL證書)綠色地址欄為公司名稱,頒發(fā)時長:3~5個工作日,適合金融、電商、大型企業(yè)使用。

QA&

SSL證書裝好后為什么還提示不安全?

網(wǎng)站代碼中可能包含 HTTP連接,所以瀏覽器會提示此網(wǎng)站并非完全安全 https形式。主要檢查靜態(tài)資源(js,css,img)是不是還是使用的http方式的鏈接。

下圖為谷歌瀏覽器對HTTPS推廣做出的相關(guān)設(shè)計:

△谷歌各版本對HTTPS的普及支持

分享文章:全民網(wǎng)站SSL證書,你必須了解的十個問題
網(wǎng)站URL:http://www.bm7419.com/news/212340.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站維護、響應(yīng)式網(wǎng)站、軟件開發(fā)靜態(tài)網(wǎng)站、定制開發(fā)、品牌網(wǎng)站設(shè)計

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)