购买ssl证书需要提供什么ssl证书的认证原理是什么
大家平时在上网的时候,有没有留意过这个ssl证书呢?据说网站使用 SSL 证书 (SSL Certificates),并显示了签章 (Secured Seal),客户会更加信任我们的网站,那么购买ssl证书需要提供什么?还是让
创新互联建站小编来告诉你。
购买ssl证书需要提供什么
SSL证书分三种类型:DV、OV、EV,不同类型需要的资料不一样。
基本资料(所有证书都需要提供):
1、域名
2、所有者名称(个人或单位)
3、所有者邮箱
4、联系地址
5、邮政编码
一、DV证书
1、验证域名所有者邮箱。(验证方法:CA会向这个邮箱发送一份确认邮件,点击确认即可)
二、DV证书
1、验证域名所有者邮箱。
2、营业执照扫描件
3、联系电话
三、EV证书
1、验证域名所有者邮箱。
2、营业执照扫描件
3、联系电话
4、银行开户许可
5、企业年报电话(可选)
ssl证书的认证原理是什么
安全套接字层(SSL) 技术通过加密信息和提供鉴权,保护您的网站安全。一份 SSL 证书包括一个公共密钥和一个私用密钥。公共密钥用于加密信息,私用密钥用于解译加密的信息。浏览器指向一个安全域时,SSL 同步确认服务器和客户端,并创建一种加密方式和一个唯一的会话密钥。它们可以启动一个保证消息的隐私性和完整性的安全会话。
SSL的工作原理中包含如下三个协议。
握手协议(Handshake protocol)
记录协议(Record protocol)
警报协议(Alert protocol)
1.握手协议
握手协议是客户机和服务器用SSL连接通信时使用的第一个子协议,握手协议包括客户机与服务器之间的一系列消息。SSL中最复杂的协议就是握手协议。该协议允许服务器和客户机相互验证,协商加密和MAC算法以及保密密钥,用来保护在SSL记录中发送的数据。握手协议是在应用程序的数据传输之前使用的。
2.记录协议
记录协议在客户机和服务器握手成功后使用,即客户机和服务器鉴别对方和确定安全信息交换使用的算法后,进入SSL记录协议,记录协议向SSL连接提供两个服务:
(1)保密性:使用握手协议定义的秘密密钥实现
(2)完整性:握手协议定义了MAC,用于保证消息完整性
3.警报协议
客户机和服务器发现错误时,向对方发送一个警报消息。如果是致命错误,则算法立即关闭SSL连接,双方还会先删除相关的会话号,秘密和密钥。每个警报消息共2个字节,第1个字节表示错误类型,如果是警报,则值为1,如果是致命错误,则值为2;第2个字节制定实际错误类型。
证书操作
用户连接到你的Web站点,该Web站点受服务器证书所保护。(可由查看 URL的开头是否为"https:"来进行辩识,或浏览器会提供你相关的信息)。
你的服务器进行响应,并自动传送你网站的数字证书给用户,用于鉴别你的网站。
用户的网页浏览器程序产生一把唯一的“会话钥匙码,用以跟网站之间所有的通讯过程进行加密。
使用者的浏览器以网站的公钥对交谈钥匙码进行加密,以便只有让你的网站得以阅读此交谈钥匙码。
具有安全性的通讯过程已经建立。这个过程仅需几秒钟时间,且使用者不需进行任何动作。依不同的浏览器程序而定,使用者会看到一个钥匙的图标变得完整,或一个门栓的图标变成上锁的样子,用于表示工作阶段具有安全性。
购买ssl证书需要提供什么?因为SSL证书是有三种类型的,大家要先看清楚自己申请的是哪一种类型哦,若是还有其他疑问,也可以来咨询我们
创新互联网站建设的小编哦。
名称栏目:购买ssl证书需要提供什么ssl证书的认证原理是什么
当前路径:
http://csdahua.cn/article/scooie.html
扫二维码与项目经理沟通
我们在微信上24小时期待你的声音
解答本文疑问/技术咨询/运营咨询/技术建议/互联网交流