當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

你的網(wǎng)站安裝SSL證書(shū)了嗎?一篇文章讀懂ssl證書(shū)

 2018-08-13 16:39  來(lái)源: A5企業(yè)專(zhuān)欄   我來(lái)投稿 撤稿糾錯(cuò)

  阿里云優(yōu)惠券 先領(lǐng)券再下單

離開(kāi)中國(guó)市場(chǎng)已8年的Google,被媒體報(bào)道搜索業(yè)務(wù)將要重返中國(guó)市場(chǎng),對(duì)于用戶(hù)來(lái)說(shuō)是個(gè)好消息,畢竟Google搜索更人性化,被大眾所接受,Google瀏覽器市場(chǎng)占有率居高不下,被大眾所喜愛(ài)。但是 7月24日正式發(fā)布的Chrome 68瀏覽器,將所有的HTTP傳輸協(xié)議的網(wǎng)站標(biāo)為“Not Secure”(不安全),也就是說(shuō)在谷歌Chrome 68眼里只有https才是安全的站點(diǎn)。也許在不久的將來(lái),Google瀏覽器或者搜索出來(lái)的站點(diǎn)只要是http傳輸協(xié)議的都會(huì)視為不安全。

為什么Google力推HTTPS?

隨著網(wǎng)絡(luò)安全等級(jí)不斷提升,互聯(lián)網(wǎng)的安全協(xié)議也越來(lái)越重要。由于HTTP是明文傳輸協(xié)議,當(dāng)互聯(lián)網(wǎng)用戶(hù)的web瀏覽器抵達(dá)HTTP網(wǎng)站或者信息交換時(shí),會(huì)被篡改,非法跳轉(zhuǎn),被灌入廣告,數(shù)據(jù)無(wú)法在傳輸過(guò)程中確保數(shù)據(jù)的完整性等。尤其對(duì)于網(wǎng)絡(luò)銀行、電子商務(wù)、社交媒體、醫(yī)療等等各種行業(yè)來(lái)說(shuō),存在巨大的信息泄露安全風(fēng)險(xiǎn)。因此,Google對(duì)HTTP協(xié)議越來(lái)越嫌棄,不安全頁(yè)面的警惕也越來(lái)越強(qiáng)烈。 當(dāng)安裝了SSL/TLS證書(shū)并將站點(diǎn)遷移到了HTTPS之后,便能夠幫助進(jìn)行加密連接,從而防止正在進(jìn)行傳輸?shù)臄?shù)據(jù)被竊聽(tīng)甚至受到操縱。

ssl 證書(shū)品牌如何選擇?

實(shí)際上,我們使用的證書(shū)分很多種類(lèi)型,SSL證書(shū)只是其中的一種。我們常見(jiàn)的證書(shū)根據(jù)用途不同大致有以下幾種:

1、SSL證書(shū),用于加密HTTP協(xié)議,也就是HTTPS。

2、代碼簽名證書(shū),用于簽名二進(jìn)制文件,比如Windows內(nèi)核驅(qū)動(dòng),F(xiàn)irefox插件,Java代碼簽名等等。

3、客戶(hù)端證書(shū),用于加密郵件。

4、雙因素證書(shū),網(wǎng)銀專(zhuān)業(yè)版使用的USB Key里面用的就是這種類(lèi)型的證書(shū)。

這些證書(shū)都是由受認(rèn)證的證書(shū)頒發(fā)機(jī)構(gòu)——我們稱(chēng)之為CA(Certificate Authority)機(jī)構(gòu)來(lái)頒發(fā),全球有很多這樣的CA中心,對(duì)于網(wǎng)站https來(lái)說(shuō)用到的是ssl證書(shū),下面介紹5種全球排名靠前的可以適配幾乎所有瀏覽器和平臺(tái)的SSL證書(shū)品牌。

Comodo: Comodo是全球最優(yōu)秀的網(wǎng)絡(luò)安全服務(wù)提供商和SSL證書(shū)服務(wù)商之一。成立于1998年,公司總部位于美國(guó)新澤西州。Comodo提供的SSL證書(shū)價(jià)格相對(duì)比較親民,并且提供不少免費(fèi)產(chǎn)品,用戶(hù)可從官網(wǎng)直接下載使用,是不少中小型網(wǎng)站的首選。

DigiCert: 美國(guó)歷史悠久的SSL證書(shū)機(jī)構(gòu),DigiCert位于美國(guó)猶他州利哈伊市,提供專(zhuān)業(yè)SSL證書(shū)和管理工具長(zhǎng)達(dá)十年之久。當(dāng)其他證書(shū)公司都轉(zhuǎn)向跟多與加密無(wú)關(guān)的產(chǎn)品時(shí),DigiCert依然專(zhuān)注于SSL數(shù)字證書(shū)產(chǎn)品,這也造就了他們無(wú)與倫比的客戶(hù)服務(wù)。

Symantec 較早進(jìn)入中國(guó)市場(chǎng)的SSL證書(shū)品牌,公司成立于1982年4月,總部位于美國(guó)加利福尼亞,并在全球40多個(gè)國(guó)家和地區(qū)設(shè)有分部。Symantec毫無(wú)疑問(wèn)是全球互聯(lián)網(wǎng)安全領(lǐng)域的領(lǐng)導(dǎo)者。以“加密無(wú)處不在”為品牌宣言,Symantec為企業(yè)、個(gè)人用戶(hù)和服務(wù)供應(yīng)商提供廣泛的內(nèi)容和網(wǎng)絡(luò)安全軟件及硬件的解決方案。

GeoTrust Geotrust成立于2001年,短短五年時(shí)間內(nèi)占領(lǐng)全球市場(chǎng)份額25%,目前擁有超過(guò)10萬(wàn)個(gè)用戶(hù),遍布全球150多個(gè)國(guó)家。該公司于2006年被VerSign以1.25億美元收購(gòu)。作為全球最大的信息安全廠商和服務(wù)商之一,Geotrust深得全球個(gè)人和公司用戶(hù)的信賴(lài)。

Entrust:加拿大知名CA機(jī)構(gòu)。近年在中國(guó)市場(chǎng)發(fā)展迅速,審核嚴(yán)格規(guī)范,效率高,服務(wù)人性化,贏得不少用戶(hù)的青睞。Entrust Datacard為您提供值得信賴(lài)的身份認(rèn)證和安全交易技術(shù),使這些體驗(yàn)更加安全、可靠。我們的解決方案包括從金融卡、護(hù)照和身份證件的物理世界與數(shù)字證書(shū)、身份認(rèn)證和安全通信的結(jié)合。

HTTP 網(wǎng)站如何升級(jí)HTTPS?

HTTP網(wǎng)站升級(jí)到HTTPS并非是一件困難的事情,站長(zhǎng)只需向國(guó)內(nèi)權(quán)威的CA機(jī)構(gòu)代理商(如必盛互聯(lián)https://www.bisend.cn/ssl-certificate)申請(qǐng)SSL證書(shū)。SSL證書(shū)有多種類(lèi)型,可根據(jù)你的網(wǎng)站的規(guī)模大小和服務(wù)范圍,域名數(shù)量、網(wǎng)站特點(diǎn)等選擇合適的SSL證書(shū)。然后在服務(wù)器上部署,主要是301重定向https頁(yè)面,即可完成HTTPS網(wǎng)站升級(jí)。

Apache 部署 SSL 證書(shū)為例:

a. 查看apache是否開(kāi)啟ssl

打開(kāi) apache安裝目錄/conf/httpd.conf 文件,找到 里面兩行

#LoadModule ssl_module modules/mod_ssl.so

將行首的#去掉,保存文件

執(zhí)行命令: apache安裝目錄/bin/httpd -M | grep ssl_module , 出現(xiàn)圖下結(jié)果說(shuō)明apache已經(jīng)支持ssl, 否則請(qǐng)先開(kāi)啟apache的ssl模塊

b. 配置證書(shū)到對(duì)應(yīng)的站點(diǎn)

編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件,如:apache安裝目錄/conf/extra/httpd-ssl.conf, 修改內(nèi)容如下

DocumentRoot "/var/www/html"

ServerName www.domain.com

SSLEngine on

SSLCertificateFile 證書(shū)文件路徑/_www.domain.com.cer

SSLCertificateKeyFile 證書(shū)文件路徑/_www.domain.com.key

SSLCertificateChainFile 證書(shū)文件路徑/_www.domain.com_ca.crt

c. 重啟apache生效

關(guān)于ssl證書(shū)文章就介紹到這,你的站點(diǎn)是否已經(jīng)安裝ssl證書(shū)了呢?

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
ssl證書(shū)

相關(guān)文章

  • ssl證書(shū)不可信怎么解決

    SSL證書(shū)不可信的問(wèn)題在網(wǎng)絡(luò)安全中是一個(gè)常見(jiàn)但重要的問(wèn)題。為了解決這一問(wèn)題,需要從多個(gè)角度進(jìn)行綜合分析和處理。以下是一些常見(jiàn)的原因及相應(yīng)的解決方法,rak小編為您整理發(fā)布ssl證書(shū)不可信怎么解決。

    標(biāo)簽:
    ssl證書(shū)
  • ssl證書(shū)如何安裝到服務(wù)器

    安裝SSL證書(shū)到服務(wù)器需要通過(guò)幾個(gè)關(guān)鍵步驟:登錄SSL證書(shū)控制臺(tái)下載證書(shū),生成并提交證書(shū)請(qǐng)求文件(CSR),將證書(shū)上傳至服務(wù)器,并在服務(wù)器配置文件中啟用SSL,最后重啟服務(wù)器并測(cè)試證書(shū)的有效性。Rak小編為您整理發(fā)布ssl證書(shū)如何安裝到服務(wù)器。

    標(biāo)簽:
    ssl證書(shū)
  • ssl證書(shū)有什么作用

    SSL證書(shū)的主要作用是確保網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩院万?yàn)證服務(wù)器身份。在互聯(lián)網(wǎng)的世界中,SSL證書(shū)發(fā)揮著重要的角色,它不僅保護(hù)數(shù)據(jù)的安全傳輸,還確立了用戶(hù)與網(wǎng)站間的信任關(guān)系。SSL證書(shū)為互聯(lián)網(wǎng)通信提供了一層必要的安全屏障,使得在線(xiàn)交易和傳輸敏感信息成為可能。Rak小編為您整理發(fā)布ssl證書(shū)有什么作用。

    標(biāo)簽:
    ssl證書(shū)
  • 阿里云2024最新優(yōu)惠:WoSignSSL證書(shū)首購(gòu)4折

    阿里云SSL證書(shū)2024最新優(yōu)惠來(lái)啦!即日起至2024年3月31日,阿里云SSL證書(shū)新用戶(hù),購(gòu)買(mǎi)wosignSSL證書(shū)低至4折,WoSignSSL提供全球信任RSASSL證書(shū)和國(guó)密算法SM2SSL證書(shū)!阿里云官網(wǎng)官方優(yōu)惠,需要開(kāi)年采購(gòu)SSL證書(shū)的用戶(hù)抓緊申請(qǐng)這波優(yōu)惠!一、阿里云WoSignSSL證書(shū)

    標(biāo)簽:
    ssl證書(shū)
  • 阿里云SSL證書(shū)優(yōu)惠,WoSign國(guó)密RSA雙證書(shū)首購(gòu)4折

    阿里云2023雙11“金秋云創(chuàng)季”活動(dòng)盛大開(kāi)啟!2023年11月01日至11月31日,阿里云平臺(tái)WoSignSSL證書(shū)“國(guó)密/RSA雙證書(shū)解決方案”首購(gòu)4折優(yōu)惠!驚喜折扣、限時(shí)福利,機(jī)會(huì)不容錯(cuò)過(guò)!作為阿里云一年一度最盛大的優(yōu)惠促銷(xiāo)活動(dòng),2023雙11“金秋云創(chuàng)季”推出百余款活動(dòng)產(chǎn)品,優(yōu)惠力度空前。W

    標(biāo)簽:
    ssl證書(shū)

熱門(mén)排行

信息推薦