SSL如何工作?

时间:2011-02-24 20:19:32

标签: ssl

我知道这不是一个特定的问题,但我正在阅读这个主题大约一个小时,但找不到任何关于它的基本信息?

SSL如何运作?什么是私钥和公钥?为什么你必须在公司购买证书,自己签一份证书有什么区别?无论如何,这样的证书是什么?

我已经阅读了几个网站,维基百科信息,Stack Overflow上的其他主题,但它非常令人困惑。似乎没有人能用一个简单的例子来解释BASICS。我必须写一篇关于SSL基础知识的小文章,但一切都很混乱。

首先我在SSL中阅读了很多关于公钥和私钥的信息,然后下一个站点告诉我SSL不使用它,但使用对称密钥(这是如何工作的?)

如果有人获得了解释SSL基本概念的网站链接,我会非常高兴。

谢谢!

3 个答案:

答案 0 :(得分:4)

尝试阅读our introductory article(以及同一知识库部分中的其他一些文章)。但总的来说,在使用SSL之前了解加密的基础知识和一些PKI非常重要。您无法从头开始并在一小时内了解SSL。

答案 1 :(得分:2)

我最近想知道同样的事情。我被指向这个播客。我听了两次,它已经沉没了。

http://www.grc.com/securitynow.htm

查看立即安全第195集(SSL / TLS协议)

这不是一个快速的答案,但这个播客会给你一个很好的基础。

祝你好运。

答案 2 :(得分:1)

SSL(安全套接字层)加密网站访问者在您网站上输入的信息。

为了保护您的网站,您需要一个SSL证书。

有两种类型的SSL证书。

  1. 自签名 - 可以使用Open SSL等软件免费获取。这些类型的证书提供加密,但不像授权签名证书那样进行身份验证。
  2. 当用户提交未经授权方验证的信息时,使用自签名证书的网站将显示错误消息。

    1. 当局签署 - 它不是免费的,并且每年都有费用。在大多数情况下,授权签名证书还附带保修,这意味着如果网站遭到入侵,您将获得一定金额的损失。
    2. 您可以从任何授权的SSL证书第三方获得授权签名的SSL证书。

      您的用户输入的所有数据都将加密,并使黑客无法查看信用卡和银行信息等私人信息,甚至是社交媒体帖子。

      确保您的网站安全,让客户感到安全和舒适地输入个人信息。

      我希望这能回答你的问题。

      此致 Marietha