网站建设资讯

NEWS

网站建设资讯

购买ssl证书需要提供什么ssl证书的认证原理是什么

大家平时在上网的时候,有没有留意过这个ssl证书呢?据说网站使用 SSL 证书 (SSL Certificates),并显示了签章 (Secured Seal),客户会更加信任我们的网站,那么购买ssl证书需要提供什么?还是让创新互联建站小编来告诉你。
购买ssl证书需要提供什么

SSL证书分三种类型:DV、OV、EV,不同类型需要的资料不一样。

基本资料(所有证书都需要提供):

1、域名

2、所有者名称(个人或单位)

3、所有者邮箱

4、联系地址

5、邮政编码

一、DV证书

1、验证域名所有者邮箱。(验证方法:CA会向这个邮箱发送一份确认邮件,点击确认即可)

二、DV证书

1、验证域名所有者邮箱。

2、营业执照扫描件

3、联系电话

三、EV证书

1、验证域名所有者邮箱。

2、营业执照扫描件

3、联系电话

4、银行开户许可

5、企业年报电话(可选)

ssl证书的认证原理是什么

安全套接字层(SSL) 技术通过加密信息和提供鉴权,保护您的网站安全。一份 SSL 证书包括一个公共密钥和一个私用密钥。公共密钥用于加密信息,私用密钥用于解译加密的信息。浏览器指向一个安全域时,SSL 同步确认服务器和客户端,并创建一种加密方式和一个唯一的会话密钥。它们可以启动一个保证消息的隐私性和完整性的安全会话。

SSL的工作原理中包含如下三个协议。

握手协议(Handshake protocol)

记录协议(Record protocol)

警报协议(Alert protocol)

1.握手协议

握手协议是客户机和服务器用SSL连接通信时使用的第一个子协议,握手协议包括客户机与服务器之间的一系列消息。SSL中最复杂的协议就是握手协议。该协议允许服务器和客户机相互验证,协商加密和MAC算法以及保密密钥,用来保护在SSL记录中发送的数据。握手协议是在应用程序的数据传输之前使用的。

2.记录协议

记录协议在客户机和服务器握手成功后使用,即客户机和服务器鉴别对方和确定安全信息交换使用的算法后,进入SSL记录协议,记录协议向SSL连接提供两个服务:

(1)保密性:使用握手协议定义的秘密密钥实现

(2)完整性:握手协议定义了MAC,用于保证消息完整性

3.警报协议

客户机和服务器发现错误时,向对方发送一个警报消息。如果是致命错误,则算法立即关闭SSL连接,双方还会先删除相关的会话号,秘密和密钥。每个警报消息共2个字节,第1个字节表示错误类型,如果是警报,则值为1,如果是致命错误,则值为2;第2个字节制定实际错误类型。

证书操作

用户连接到你的Web站点,该Web站点受服务器证书所保护。(可由查看 URL的开头是否为"https:"来进行辩识,或浏览器会提供你相关的信息)。

你的服务器进行响应,并自动传送你网站的数字证书给用户,用于鉴别你的网站。

用户的网页浏览器程序产生一把唯一的“会话钥匙码,用以跟网站之间所有的通讯过程进行加密。

使用者的浏览器以网站的公钥对交谈钥匙码进行加密,以便只有让你的网站得以阅读此交谈钥匙码。

具有安全性的通讯过程已经建立。这个过程仅需几秒钟时间,且使用者不需进行任何动作。依不同的浏览器程序而定,使用者会看到一个钥匙的图标变得完整,或一个门栓的图标变成上锁的样子,用于表示工作阶段具有安全性。

购买ssl证书需要提供什么?因为SSL证书是有三种类型的,大家要先看清楚自己申请的是哪一种类型哦,若是还有其他疑问,也可以来咨询我们创新互联网站建设的小编哦。
分享文章:购买ssl证书需要提供什么ssl证书的认证原理是什么
链接URL:http://cdweb.net/article/scooie.html