计算机, 安全
SSL证书的组织:是什么呢?
SSL证书的组织 - 是什么呢? 有时候,很多数字证书。 他们每个人都需要它的目的。 因此,SSL - 最常见的类型人。 为什么他们需要什么?
命运
如果你想提高网站的安全连接,SSL证书所需的组织。 通常它们在那里是事物的秩序的一个功能的网站使用。 用户输入他们的个人信息。 到她这是不可能从浏览器向服务器传输期间拦截,使用HTTPS协议,该协议被加密发送的数据。 激活协议的操作 - 这就是为什么有一个SSL证书。
描述
由于缩写代表 安全套接字层。 该证书是用来提供站点(Web服务器)和用户浏览器之间的加密连接标准的网络安全技术。 SSL证书的组织允许使用加密的协议。 这是一个安全的连接,从而确保所有数据都将保持私密。 他们将被保护,谁想要窃取信息黑客。 一个使用SSL最常见的例子是网上汇款过程中保护。
型自签署
最简单的方法,这一点,而且是免费的,是使用在Web服务器上生成的自签名证书。 此功能在所有流行的Web主机控制面板可用。 SSL证书是自签名的组织类型是好事,因为它没有为它付出。 但坏的是,所有的浏览器将它反应的非信任网站上的错误。
对于公共服务,这种类型的禁忌。
操作和接受的原则
SSL证书安装开始的事实,有必要产生释放他的请求。 在形成问这些问题,以便澄清该公司与域的详细信息。 当Web服务器完成创建两个加密密钥 - 私人和公共。
生成查询后,就可以开始设计一个应用程序,允许他们SSL证书对于一个组织。 认证中心(CA)将检查所有输入的数据,如果一切顺利的话,会发出带有数据的证书,将有可能使用安全连接。 服务器自动整理用私钥文件。
这本身就包含一个证书?
我们估计 - 为什么需要SSL证书。 什么样的它包含的数据? 它包含以下信息:
- 该文件的所有者的唯一名称。
- 公共密钥加密。
- 发行和证书终止的日期。
- 认证中心的唯一名称。
- 数字签名。
什么是CA?
这是被授权颁发数字证书的组织。 它检查包含在所述请求中的数据之前,发行。 在一个简单的文档检查仅经历匹配的域名,和昂贵的 - 一些机构申请证书的检查。
自签名证书和工资的差别是在这相同的检查,通过这些游客不会从可疑文件的浏览器报告接收。
在各方面的测试证书申请程序之后,如果他们中的一个不匹配,一个消息在不使用安全连接的弹出。 而最后一件事是去见客户。
有大量的认证中心,但最大的是赛门铁克。
类型的证书
由于没有一个类型,如文档,问题出现的组织业主之前:如何选择SSL证书?
它们之间,它们在验证和性能水平不同。
是第一个参数:
- 证书的域名。
- 证书域,以及该组织。
- 证书与扩展验证。
来吧属性:
- 传统的自动发出。 它们适用于所有网站和不花费每年超过20美元。
- 证书具有高水平的加密是相关的旧版浏览器。 大多数情况下并不需要,但与旧硬件的公司可能是有用的。 从去年300美元的成本。
- 证书来加密子域。 成本 - 从$ 180 杠杆作用,当超过9的子域的数量。
- 这将用于所有在同一台服务器上的多个域名SAN的证书。 他们从$ 400的成本。
- EV证书与扩展验证。 他们可能只使用合法实体,以及商业,非盈利或政府组织。
- 支持IDN证书。
因此,对于特定类型的组织需要选择一个SSL证书。 你需要它吗? 毫无疑问,因为没有人愿意到客户的个人信息落到了袭击者。
Similar articles
Trending Now