詳細(xì)解析 HTTP 與 HTTPS 的區(qū)別

簡介:?

超文本傳輸協(xié)議HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息风瘦,HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密公般,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報(bào)文万搔,就可以直接讀懂其中的信息,因此官帘,HTTP協(xié)議不適合傳輸一些敏感信息瞬雹,比如:信用卡號、密碼等支付信息刽虹。

為了解決HTTP協(xié)議的這一缺陷酗捌,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS,為了數(shù)據(jù)傳輸?shù)陌踩琀TTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議胖缤,SSL依靠證書來驗(yàn)證服務(wù)器的身份尚镰,并為瀏覽器和服務(wù)器之間的通信加密。

一哪廓、HTTP和HTTPS的基本概念

HTTP:是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議狗唉,是一個(gè)客戶端和服務(wù)器端請求和應(yīng)答的標(biāo)準(zhǔn)(TCP),用于從WWW服務(wù)器傳輸超文本到本地瀏覽器的傳輸協(xié)議涡真,它可以使瀏覽器更加高效分俯,使網(wǎng)絡(luò)傳輸減少。

HTTPS:是以安全為目標(biāo)的HTTP通道哆料,簡單講是HTTP的安全版缸剪,即HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL东亦,因此加密的詳細(xì)內(nèi)容就需要SSL杏节。

HTTPS協(xié)議的主要作用可以分為兩種:一種是建立一個(gè)信息安全通道,來保證數(shù)據(jù)傳輸?shù)陌踩ゴ耍涣硪环N就是確認(rèn)網(wǎng)站的真實(shí)性拢锹。

二谣妻、HTTP與HTTPS有什么區(qū)別萄喳?

HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的,也就是明文的蹋半,因此使用HTTP協(xié)議傳輸隱私信息非常不安全他巨,為了保證這些隱私數(shù)據(jù)能加密傳輸,于是網(wǎng)景公司設(shè)計(jì)了SSL(Secure Sockets Layer)協(xié)議用于對HTTP協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密减江,從而就誕生了HTTPS染突。

HTTPS加密、加密辈灼、及驗(yàn)證過程份企。

簡單來說,HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸巡莹、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議司志,要比http協(xié)議安全。

HTTPS和HTTP的區(qū)別主要如下:

1降宅、https協(xié)議需要到ca申請證書骂远,一般免費(fèi)證書較少,因而需要一定費(fèi)用腰根。

2激才、http是超文本傳輸協(xié)議,信息是明文傳輸,https則是具有安全性的ssl加密傳輸協(xié)議瘸恼。

3劣挫、http和https使用的是完全不同的連接方式,用的端口也不一樣东帅,前者是80揣云,后者是443。

4冰啃、http的連接很簡單邓夕,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸阎毅、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議焚刚,比http協(xié)議安全。

三扇调、HTTPS的工作原理

我們都知道HTTPS能夠加密信息矿咕,以免敏感信息被第三方獲取,所以很多銀行網(wǎng)站或電子郵箱等等安全級別較高的服務(wù)都會采用HTTPS協(xié)議狼钮。

1碳柱、客戶端發(fā)起HTTPS請求

這個(gè)沒什么好說的,就是用戶在瀏覽器里輸入一個(gè)https網(wǎng)址熬芜,然后連接到server的443端口莲镣。

2、服務(wù)端的配置

采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書涎拉,可以自己制作瑞侮,也可以向組織申請,區(qū)別就是自己頒發(fā)的證書需要客戶端驗(yàn)證通過鼓拧,才可以繼續(xù)訪問半火,而使用受信任的公司申請的證書則不會彈出提示頁面(startssl就是個(gè)不錯(cuò)的選擇,有1年的免費(fèi)服務(wù))季俩。

這套證書其實(shí)就是一對公鑰和私鑰钮糖,如果對公鑰和私鑰不太理解,可以想象成一把鑰匙和一個(gè)鎖頭酌住,只是全世界只有你一個(gè)人有這把鑰匙店归,你可以把鎖頭給別人,別人可以用這個(gè)鎖把重要的東西鎖起來赂韵,然后發(fā)給你娱节,因?yàn)橹挥心阋粋€(gè)人有這把鑰匙,所以只有你才能看到被這把鎖鎖起來的東西祭示。

3肄满、傳送證書

這個(gè)證書其實(shí)就是公鑰谴古,只是包含了很多信息,如證書的頒發(fā)機(jī)構(gòu)稠歉,過期時(shí)間等等掰担。

4、客戶端解析證書

這部分工作是有客戶端的TLS來完成的怒炸,首先會驗(yàn)證公鑰是否有效带饱,比如頒發(fā)機(jī)構(gòu),過期時(shí)間等等阅羹,如果發(fā)現(xiàn)異常勺疼,則會彈出一個(gè)警告框,提示證書存在問題捏鱼。

如果證書沒有問題执庐,那么就生成一個(gè)隨機(jī)值,然后用證書對該隨機(jī)值進(jìn)行加密导梆,就好像上面說的轨淌,把隨機(jī)值用鎖頭鎖起來,這樣除非有鑰匙看尼,不然看不到被鎖住的內(nèi)容递鹉。

5、傳送加密信息

這部分傳送的是用證書加密后的隨機(jī)值藏斩,目的就是讓服務(wù)端得到這個(gè)隨機(jī)值躏结,以后客戶端和服務(wù)端的通信就可以通過這個(gè)隨機(jī)值來進(jìn)行加密解密了。

6灾茁、服務(wù)段解密信息

服務(wù)端用私鑰解密后窜觉,得到了客戶端傳過來的隨機(jī)值(私鑰),然后把內(nèi)容通過該值進(jìn)行對稱加密北专,所謂對稱加密就是,將信息和私鑰通過某種算法混合在一起旬陡,這樣除非知道私鑰拓颓,不然無法獲取內(nèi)容,而正好客戶端和服務(wù)端都知道這個(gè)私鑰描孟,所以只要加密算法夠彪悍驶睦,私鑰夠復(fù)雜,數(shù)據(jù)就夠安全匿醒。

7场航、傳輸加密后的信息

這部分信息是服務(wù)段用私鑰加密后的信息,可以在客戶端被還原廉羔。

8溉痢、客戶端解密信息

客戶端用之前生成的私鑰解密服務(wù)段傳過來的信息,于是獲取了解密后的內(nèi)容,整個(gè)過程第三方即使監(jiān)聽到了數(shù)據(jù)孩饼,也束手無策。

四、搜索引擎對HTTPS的態(tài)度

百度推出了全站HTTPS加密搜索服務(wù)没咙,以此解決“第三方”對用戶隱私的嗅探和劫持赞草,其實(shí),早在2010年5月份梯码,谷歌便開始提供HTTPS加密搜索服務(wù)宝泵,在HTTPS網(wǎng)頁的抓取問題上,百度在2014年9月份的一份公告中表示“百度不會主動(dòng)抓取HTTPS網(wǎng)頁”轩娶,谷歌在算法更新中則表示“同等條件下鲁猩,使用HTTPS加密技術(shù)的站點(diǎn)在搜索排名上更具優(yōu)勢”。

那么罢坝,在這種大環(huán)境下廓握,站長是否該采用“具有風(fēng)險(xiǎn)”的HTTPS協(xié)議呢?HTTPS對搜索引擎的SEO影響又如何呢嘁酿?

1隙券、谷歌的態(tài)度

谷歌在HTTPS站點(diǎn)的收錄問題上與對HTTP站點(diǎn)態(tài)度并無什么不同之處,甚至把“是否使用安全加密”(HTTPS)作為搜索排名算法中的一個(gè)參考因素闹司,采用HTTPS加密技術(shù)的網(wǎng)站能得到更多的展示機(jī)會娱仔,排名相對同類網(wǎng)站的HTTP站點(diǎn)也更有優(yōu)勢。

而且谷歌曾明確表示“希望所有的站長都能將使用HTTPS協(xié)議游桩,而非HTTP”更是表明了其對達(dá)到“HTTPS everywhere”這一目標(biāo)的決心牲迫。

2、百度的態(tài)度

雖然百度曾表示“不會主動(dòng)抓取https網(wǎng)頁”借卧,但對于“很多https網(wǎng)頁無法被收錄”也是“耿耿于懷”盹憎,去年9月份,百度曾就“https站點(diǎn)如何建設(shè)才能對百度友好”問題發(fā)布了一篇文章铐刘,給出了“提高h(yuǎn)ttps站點(diǎn)的百度友好度”的四項(xiàng)建議及具體操作陪每。

此外,近日的“百度全站HTTPS加密搜索”事件也再次彰顯了百度對HTTPS加密的重視镰吵,可見檩禾,百度并不“反感”HTTPS站點(diǎn),所以“不主動(dòng)抓取”應(yīng)該也只是暫時(shí)的吧疤祭!

五盼产、HTTPS要比HTTP多用多少服務(wù)器資源?

HTTPS其實(shí)就是建構(gòu)在SSL/TLS之上的 HTTP協(xié)議勺馆,所以戏售,要比較HTTPS比HTTP多用多少服務(wù)器資源侨核,馬海祥認(rèn)為主要看SSL/TLS本身消耗多少服務(wù)器資源。

HTTP使用TCP三次握手建立連接蜈项,客戶端和服務(wù)器需要交換3個(gè)包(具體可查看馬海祥博客《HTTP服務(wù)的七層架構(gòu)技術(shù)解析及運(yùn)用》的相關(guān)介紹)芹关;HTTPS除了TCP的三個(gè)包,還要加上ssl握手需要的9個(gè)包紧卒,所以一共是12個(gè)包侥衬。

HTTP建立連接,按照下面鏈接中針對Computer Science House的測試跑芳,是114毫秒轴总;HTTPS建立連接,耗費(fèi)436毫秒博个,ssl部分花費(fèi)322毫秒怀樟,包括網(wǎng)絡(luò)延時(shí)和ssl本身加解密的開銷(服務(wù)器根據(jù)客戶端的信息確定是否需要生成新的主密鑰;服務(wù)器回復(fù)該主密鑰盆佣,并返回給客戶端一個(gè)用主密鑰認(rèn)證的信息往堡;服務(wù)器向客戶端請求數(shù)字簽名和公開密鑰)。

當(dāng)SSL連接建立后共耍,之后的加密方式就變成了3DES等對于CPU負(fù)荷較輕的對稱加密方式虑灰,相對前面SSL建立連接時(shí)的非對稱加密方式,對稱加密方式對CPU的負(fù)荷基本可以忽略不記痹兜,所以問題就來了穆咐,如果頻繁的重建ssl的session,對于服務(wù)器性能的影響將會是致命的字旭,盡管打開HTTPS倍耘龋活可以緩解單個(gè)連接的性能問題,但是對于并發(fā)訪問用戶數(shù)極多的大型網(wǎng)站遗淳,基于負(fù)荷分擔(dān)的獨(dú)立的SSL termination proxy就顯得必不可少了拍柒,Web服務(wù)放在SSL termination proxy之后,SSL termination proxy既可以是基于硬件的洲脂,譬如F5斤儿;也可以是基于軟件的,譬如維基百科用到的就是Nginx恐锦。

那采用HTTPS后,到底會多用多少服務(wù)器資源疆液,2010年1月Gmail切換到完全使用HTTPS一铅, 前端處理SSL機(jī)器的CPU負(fù)荷增加不超過1%,每個(gè)連接的內(nèi)存消耗少于20KB堕油,網(wǎng)絡(luò)流量增加少于2%潘飘,由于Gmail應(yīng)該是使用N臺服務(wù)器分布式處理肮之,所以CPU負(fù)荷的數(shù)據(jù)并不具有太多的參考意義,每個(gè)連接內(nèi)存消耗和網(wǎng)絡(luò)流量數(shù)據(jù)有參考意義卜录,這篇文章中還列出了單核每秒大概處理1500次握手(針對1024-bit 的 RSA)戈擒,這個(gè)數(shù)據(jù)很有參考意義。

Heartbleed這個(gè)被稱作史上最大的網(wǎng)絡(luò)安全漏洞艰毒,想必很多人都有所耳聞筐高,Heartbleed之所以能夠出現(xiàn),其實(shí)和我們這個(gè)問題關(guān)系還不小丑瞧,前面我們談到了頻繁重建SSL/TLS的session對于服務(wù)器影響是致命的柑土,所以,聰明的RFC在2012年提出了RFC6520 TLS的心跳擴(kuò)展绊汹,這個(gè)協(xié)議本身是簡單和完美的稽屏,通過在客戶端和服務(wù)器之間來回發(fā)送心跳的請求和應(yīng)答,蔽鞴裕活TLS session狐榔,減少重建TLS的session的性能開銷,令人遺憾的是获雕,openssl在實(shí)現(xiàn)這個(gè)心跳擴(kuò)展時(shí)薄腻,犯了一個(gè)低級的錯(cuò)誤,沒有對收到的心跳請求進(jìn)行長度檢查典鸡,直接根據(jù)心跳請求長度拷貝數(shù)據(jù)區(qū)被廓,導(dǎo)致簡單的心跳應(yīng)答中可能包含了服務(wù)器端的核心數(shù)據(jù)區(qū)內(nèi)容,用戶名萝玷,密碼嫁乘,信用卡信息,甚至服務(wù)器的私有密鑰都有可能泄露球碉。

六蜓斧、HTTPS的優(yōu)點(diǎn)

正是由于HTTPS非常的安全,攻擊者無法從中找到下手的地方睁冬,從站長的角度來說挎春,HTTPS的優(yōu)點(diǎn)有以下2點(diǎn):

1、SEO方面

谷歌曾在2014年8月份調(diào)整搜索引擎算法豆拨,并稱“比起同等HTTP網(wǎng)站直奋,采用HTTPS加密的網(wǎng)站在搜索結(jié)果中的排名將會更高”。

2施禾、安全性

盡管HTTPS并非絕對安全脚线,掌握根證書的機(jī)構(gòu)、掌握加密算法的組織同樣可以進(jìn)行中間人形式的攻擊弥搞,但HTTPS仍是現(xiàn)行架構(gòu)下最安全的解決方案邮绿,主要有以下幾個(gè)好處:

(1)渠旁、使用HTTPS協(xié)議可認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器船逮;

(2)顾腊、HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議挖胃,要比http協(xié)議安全杂靶,可防止數(shù)據(jù)在傳輸過程中不被竊取、改變冠骄,確保數(shù)據(jù)的完整性伪煤。

(3)、HTTPS是現(xiàn)行架構(gòu)下最安全的解決方案凛辣,雖然不是絕對安全抱既,但它大幅增加了中間人攻擊的成本。

七扁誓、HTTPS的缺點(diǎn)

雖然說HTTPS有很大的優(yōu)勢防泵,但其相對來說,還是有些不足之處的蝗敢,具體來說捷泞,有以下2點(diǎn):

1、SEO方面

據(jù)ACM CoNEXT數(shù)據(jù)顯示寿谴,使用HTTPS協(xié)議會使頁面的加載時(shí)間延長近50%锁右,增加10%到20%的耗電,此外讶泰,HTTPS協(xié)議還會影響緩存咏瑟,增加數(shù)據(jù)開銷和功耗,甚至已有安全措施也會受到影響也會因此而受到影響痪署。

而且HTTPS協(xié)議的加密范圍也比較有限码泞,在黑客攻擊、拒絕服務(wù)攻擊狼犯、服務(wù)器劫持等方面幾乎起不到什么作用余寥。

最關(guān)鍵的,SSL證書的信用鏈體系并不安全悯森,特別是在某些國家可以控制CA根證書的情況下宋舷,中間人攻擊一樣可行。

2瓢姻、經(jīng)濟(jì)方面

(1)肥缔、SSL證書需要錢,功能越強(qiáng)大的證書費(fèi)用越高汹来,個(gè)人網(wǎng)站续膳、小網(wǎng)站沒有必要一般不會用。

(2)收班、SSL證書通常需要綁定IP坟岔,不能在同一IP上綁定多個(gè)域名,IPv4資源不可能支撐這個(gè)消耗(SSL有擴(kuò)展可以部分解決這個(gè)問題摔桦,但是比較麻煩社付,而且要求瀏覽器、操作系統(tǒng)支持邻耕,Windows XP就不支持這個(gè)擴(kuò)展鸥咖,考慮到XP的裝機(jī)量,這個(gè)特性幾乎沒用)兄世。

(3)啼辣、HTTPS連接緩存不如HTTP高效,大流量網(wǎng)站如非必要也不會采用御滩,流量成本太高鸥拧。

(4)、HTTPS連接服務(wù)器端資源占用高很多削解,支持訪客稍多的網(wǎng)站需要投入更大的成本富弦,如果全部采用HTTPS,基于大部分計(jì)算資源閑置的假設(shè)的VPS的平均成本會上去氛驮。

(5)腕柜、HTTPS協(xié)議握手階段比較費(fèi)時(shí),對網(wǎng)站的相應(yīng)速度有負(fù)面影響矫废,如非必要盏缤,沒有理由犧牲用戶體驗(yàn)。

八磷脯、網(wǎng)站是否需要采用HTTPS加密蛾找?

雖然谷歌和百度都對HTTPS“另眼相看”,但這并不意味著站長們都應(yīng)該把網(wǎng)站協(xié)議轉(zhuǎn)換成HTTPS的赵誓!

注:調(diào)查開展時(shí)間在谷歌宣布“使用HTTPS協(xié)議的網(wǎng)站可以獲得更好的排名”后

如上圖所示打毛,在此項(xiàng)調(diào)查中,17.24%的站長表示其網(wǎng)站已采用HTTPS協(xié)議俩功;24.9%的站長表示正在搭建中幻枉;57.85%的站長表示目前仍無此項(xiàng)計(jì)劃,從這些數(shù)據(jù)可以看出诡蜓,當(dāng)時(shí)大部分的站長還是沒有選擇使用HTTPS協(xié)議熬甫,那么,站長們到底該不該選擇有利有弊的HTTPS協(xié)議呢蔓罚?

從這些數(shù)據(jù)可以看出椿肩,當(dāng)時(shí)大部分的站長還是沒有選擇使用HTTPS協(xié)議瞻颂,那么站長們到底該不該選擇有利有弊的HTTPS協(xié)議呢?

首先說說谷歌方面郑象,雖然谷歌不斷強(qiáng)調(diào)“使用HTTPS加密技術(shù)的網(wǎng)站能獲得更好的排名”贡这,但也不能排除這是“別有用心”之舉。

國外分析師就曾針對這一問題表示:谷歌之所以做出這一舉動(dòng)(更新算法厂榛,將是否采用HTTPS加密技術(shù)作為搜索引擎排名的的一個(gè)參考因素)也許并非是為了提高用戶的搜索體驗(yàn)和互聯(lián)網(wǎng)安全問題盖矫,只是為了挽回在“棱鏡門”丑聞中的“損失”,這是一個(gè)典型的打著“犧牲小我”旗號的利我之舉击奶,高舉“安全影響排名”旗幟辈双、高呼“HTTPS everywhere”口號,然后不費(fèi)吹灰之力讓廣大站長們心甘情愿的投入HTTPS協(xié)議陣營柜砾。

然后是百度方面湃望,雖然百度宣布全站進(jìn)入HTTPS加密搜索時(shí)代,但至今仍“不會主動(dòng)抓取HTTPS頁面”局义,也從未就“未來是否會調(diào)整算法”問題表過態(tài)喜爷,如果站長在采用HTTPS協(xié)議后仍需制作個(gè)“http可訪問版”、或是通過301重定向“自動(dòng)跳入https版本”萄唇,那么檩帐,采用HTTPS協(xié)議的代價(jià)就不再只是多花money的問題了。

在思考“到底該不該采用HTTPS協(xié)議”這個(gè)問題時(shí)另萤,多考慮考慮怎樣做對你的用戶更友好吧(具體可查看馬海祥博客《從SEO的角度來分析網(wǎng)站是否該采用HTTPS協(xié)議》的相關(guān)介紹)湃密!

如果你的網(wǎng)站屬于電子商務(wù)、金融四敞、社交網(wǎng)絡(luò)等領(lǐng)域的話泛源,那最好是采用HTTPS協(xié)議;如果是博客站點(diǎn)忿危、宣傳類網(wǎng)站达箍、分類信息網(wǎng)站、或者是新聞網(wǎng)站之類的話铺厨,大可不必跟風(fēng)而行缎玫,畢竟HTTPS協(xié)議不僅耗錢,浪費(fèi)精力解滓,而且暫時(shí)也不利于網(wǎng)站的SEO工作赃磨。詳情可查看:我到底該不該用“影響搜索排名”的HTTPS?

九洼裤、站長如何搭建HTTPS站點(diǎn)邻辉?

說到HTTPS站點(diǎn)的搭建,就不得不提到SSL協(xié)議,SSL是Netscape公司率先采用的網(wǎng)絡(luò)安全協(xié)議值骇,它是在傳輸通信協(xié)議(TCP/IP)上實(shí)現(xiàn)的一種安全協(xié)議莹菱,采用公開密鑰技術(shù),SSL廣泛支持各種類型的網(wǎng)絡(luò)雷客,同時(shí)提供三種基本的安全服務(wù)芒珠,它們都使用公開密鑰技術(shù)。

1搅裙、SSL的作用

(1)、認(rèn)證用戶和服務(wù)器裹芝,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器部逮;

(2)、加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊壬┮住兄朋;

(3)、維護(hù)數(shù)據(jù)的完整性怜械,確保數(shù)據(jù)在傳輸過程中不被改變颅和。

而SSL證書指的是在SSL通信中驗(yàn)證通信雙方身份的數(shù)字文件,一般分為服務(wù)器證書和客戶端證書缕允,我們通常說的SSL證書主要指服務(wù)器證書峡扩,SSL證書由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA(如VeriSign,GlobalSign障本,WoSign等)教届,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能驾霜,分為擴(kuò)展驗(yàn)證型(EV)SSL證書案训、組織驗(yàn)證型(OV)SSL證書、和域名驗(yàn)證型(DV)SSL證書粪糙。

2强霎、SSL證書申請的3個(gè)主要步驟

對于SSL證書的申請,主要有以下3個(gè)步驟:

(1)蓉冈、制作CSR文件

所謂CSR就是由申請人制作的Certificate Secure Request證書請求文件城舞,制作過程中,系統(tǒng)會產(chǎn)生2個(gè)密鑰洒擦,一個(gè)是公鑰就是這個(gè)CSR文件椿争;另外一個(gè)是私鑰,存放在服務(wù)器上熟嫩。

要制作CSR文件秦踪,申請人可以參考WEB SERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個(gè)文件椅邓,Tomcat柠逞,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件景馁,IIS通過向?qū)Ы⒁粋€(gè)掛起的請求和一個(gè)CSR文件板壮。

(2)、CA認(rèn)證

將CSR提交給CA合住,CA一般有2種認(rèn)證方式:

①绰精、域名認(rèn)證:一般通過對管理員郵箱認(rèn)證的方式,這種方式認(rèn)證速度快透葛,但是簽發(fā)的證書中沒有企業(yè)的名稱笨使。

②、企業(yè)文檔認(rèn)證:需要提供企業(yè)的營業(yè)執(zhí)照僚害,一般需要3-5個(gè)工作日硫椰。

也有需要同時(shí)認(rèn)證以上2種方式的證書,叫EV證書萨蚕,這種證書可以使IE7以上的瀏覽器地址欄變成綠色靶草,所以認(rèn)證也最嚴(yán)格。

(3)岳遥、證書的安裝

在收到CA的證書后奕翔,可以將證書部署上服務(wù)器,一般APACHE文件直接將KEY+CER復(fù)制到文件上寒随,然后修改HTTPD.CONF文件糠悯;TOMCAT等,需要將CA簽發(fā)的證書CER文件導(dǎo)入JKS文件后妻往,復(fù)制上服務(wù)器互艾,然后修改SERVER.XML;IIS需要處理掛起的請求讯泣,將CER文件導(dǎo)入纫普。

十、免費(fèi)證書推薦

使用SSL證書不僅能讓信息的安全性更有保障好渠,還可以提高用戶對于網(wǎng)站的信任度昨稼,但鑒于對建站成本的考慮,很多站長對其望而卻步拳锚,在網(wǎng)絡(luò)上免費(fèi)始終是一個(gè)永遠(yuǎn)不過時(shí)的市場假栓,主機(jī)空間有免費(fèi)的,而SSL證書自然也有免費(fèi)的霍掺,此前匾荆,便有消息稱拌蜘,Mozilla、思科牙丽、Akamai简卧、IdenTrust、EFF烤芦、以及密歇根大學(xué)的研究人員將開啟Let’s Encrypt CA項(xiàng)目举娩,計(jì)劃從今夏開始,為網(wǎng)站提供免費(fèi)SSL證書以及證書管理服務(wù)(注:如需更高級的復(fù)雜證書构罗,則需付費(fèi))铜涉,同時(shí),還降低了證書安裝的復(fù)雜程度绰播,安裝時(shí)間僅需20-30秒骄噪。

而需要復(fù)雜證書的往往是大中型網(wǎng)站,諸如個(gè)人博客之類的小型站點(diǎn)完全可以先嘗試免費(fèi)SSL證書蠢箩,如果想要購買低價(jià)SSL證書可查看站長之家之前發(fā)布的文章:如何購買廉價(jià)SSL證書?事甜。

下面馬海祥博客再為大家介紹幾款免費(fèi)SSL證書谬泌,比如:CloudFlare SSL、StartSSL逻谦、Wosign沃通SSL掌实、NameCheap等。

1邦马、CloudFlare SSL

CloudFlare是美國一家提供CDN服務(wù)的網(wǎng)站贱鼻,在世界各地都有自己的CDN服務(wù)器節(jié)點(diǎn),國內(nèi)外很多大型公司或者網(wǎng)站都在使用CloudFlare的CDN服務(wù)滋将,當(dāng)然國內(nèi)站長最常用的就是CloudFlare的免費(fèi)CDN邻悬,加速也很好,CloudFlare提供的免費(fèi)SSL證書是UniversalSSL随闽,即通用SSL父丰,用戶無需向證書發(fā)放機(jī)構(gòu)申請和配置證書就可以使用的SSL證書,CloudFlare向所有用戶(包括免費(fèi)用戶)提供SSL加密功能掘宪,web界面5分鐘內(nèi)就設(shè)置好證書蛾扇,24小時(shí)內(nèi)完成自動(dòng)部署,為網(wǎng)站的流量提供基于橢圓曲線數(shù)字簽名算法(ECDSA)的TLS加密服務(wù)魏滚。

2镀首、StartSSL

StartSSL是StartCom公司旗下的SSL證書,提供免費(fèi)SSL證書服務(wù)鼠次,且StartSSL被包括Chrome更哄、Firefox芋齿、IE在內(nèi)的主流瀏覽器支持,幾乎所有的主流瀏覽器都可以正常識別StartSSL竖瘾,任何個(gè)人都可以從StartSSL中申請到免費(fèi)一年的SSL證書沟突。

3、Wosign沃通SSL

Wosign沃通是國內(nèi)一家提供SSL證書服務(wù)的網(wǎng)站捕传,其免費(fèi)的SSL證書申請比較簡單惠拭,在線開通,一個(gè)SSL證書只能對應(yīng)一個(gè)域名庸论,支持證書狀態(tài)在線查詢協(xié)議(OCSP)职辅。

4、NameCheap

NameCheap是一家領(lǐng)先的ICANN認(rèn)可的域名注冊和網(wǎng)站托管公司聂示,成立于2000年域携,該公司提供免費(fèi)DNS解析,網(wǎng)址轉(zhuǎn)發(fā)(可隱藏原URL鱼喉,支持301重定向)等服務(wù)秀鞭,此外,NameCheap還提供了一年的SSL證書免費(fèi)服務(wù)扛禽。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末锋边,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子编曼,更是在濱河造成了極大的恐慌豆巨,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,816評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件掐场,死亡現(xiàn)場離奇詭異往扔,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)熊户,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,729評論 3 385
  • 文/潘曉璐 我一進(jìn)店門萍膛,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人敏弃,你說我怎么就攤上這事卦羡。” “怎么了麦到?”我有些...
    開封第一講書人閱讀 158,300評論 0 348
  • 文/不壞的土叔 我叫張陵绿饵,是天一觀的道長。 經(jīng)常有香客問我瓶颠,道長拟赊,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,780評論 1 285
  • 正文 為了忘掉前任粹淋,我火速辦了婚禮吸祟,結(jié)果婚禮上瑟慈,老公的妹妹穿的比我還像新娘。我一直安慰自己屋匕,他們只是感情好葛碧,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,890評論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著过吻,像睡著了一般进泼。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上纤虽,一...
    開封第一講書人閱讀 50,084評論 1 291
  • 那天乳绕,我揣著相機(jī)與錄音,去河邊找鬼逼纸。 笑死洋措,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的杰刽。 我是一名探鬼主播菠发,決...
    沈念sama閱讀 39,151評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼贺嫂!你這毒婦竟也來了雷酪?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,912評論 0 268
  • 序言:老撾萬榮一對情侶失蹤涝婉,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后蔗怠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體墩弯,經(jīng)...
    沈念sama閱讀 44,355評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,666評論 2 327
  • 正文 我和宋清朗相戀三年寞射,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了渔工。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,809評論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡桥温,死狀恐怖引矩,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情侵浸,我是刑警寧澤旺韭,帶...
    沈念sama閱讀 34,504評論 4 334
  • 正文 年R本政府宣布,位于F島的核電站掏觉,受9級特大地震影響区端,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜澳腹,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,150評論 3 317
  • 文/蒙蒙 一织盼、第九天 我趴在偏房一處隱蔽的房頂上張望杨何。 院中可真熱鬧,春花似錦沥邻、人聲如沸危虱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽埃跷。三九已至,卻和暖如春芦瘾,著一層夾襖步出監(jiān)牢的瞬間捌蚊,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,121評論 1 267
  • 我被黑心中介騙來泰國打工近弟, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留缅糟,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,628評論 2 362
  • 正文 我出身青樓祷愉,卻偏偏與公主長得像窗宦,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子二鳄,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,724評論 2 351