首页 / 热门标签 / HTTPS加密证书

HTTPS加密证书

HTTPS加密证书也就是SSL/TLS数字证书,部署在Web服务器上,是实现HTTPS协议的必要文件,通过非对称加密与对称加密结合的方式,实现浏览器与服务器之间通信数据加密传输,同时完成服务器身份校验,防止中间人劫持、数据窃听篡改。没有部署该证书,网站只能使用HTTP明文传输,用户提交账号、密码、表单数据会裸漏在网络中,存在极大泄露风险。

HTTPS加密证书分为DV域名验证、OV企业验证、EV扩展验证三类,验证等级依次升高。DV只确认域名所有权,OV、EV会核验企业主体资质,信任等级更高。证书包含公钥、域名信息、签发机构、有效期、签名算法等内容,由可信CA机构签发。部署完成后浏览器地址栏出现锁标识。需要注意证书有有效期,一般3‑12个月,到期必须续期更新,否则浏览器会报安全警告。同时需要合理配置加密套件,关闭弱加密算法,避免证书本身安全配置存在缺陷。
暂无文章

联系我们