2025年3月8日 • 作者 KWD
SSL证书使网站能够从HTTP过渡到HTTPS,这是一个更安全的协议。SSL证书是在网站源服务器上维护的元数据。SSL证书启用SSL/TLS加密,包含网站的公钥和身份信息以及其他信息。此文件包含源服务器的公钥和身份验证信息。私钥以安全和保密的方式维护。
SSL究竟是什么?
SSL代表安全套接层,通常被称为传输层安全(TLS),是用于加密互联网流量和认证服务器身份的协议。SSL证书由任何具有HTTPS URL的网站使用。
SSL证书包含什么信息?
SSL证书包含以下内容:
- 颁发证书的域名
- 哪个个人、组织或设备获得了该证书
- 哪个颁发机构颁发了它?
- 证书颁发机构的数字签名
- 关联的子域名
- 证书的颁发日期
- 证书过期日期
- 公共加密密钥(私钥保密)
SSL的公钥和私钥本质上是用于加密和解密数据的长字符串。只有私钥能够解密使用公钥加密的数据,反之亦然。
为什么网站需要SSL证书?
网站需要SSL证书以保护用户数据、验证网站所有权、防止攻击者建立虚假版本的网站并获得用户信任。
SSL/TLS加密之所以可能,是因为SSL证书能够配对公钥和私钥。客户端(例如Web浏览器)从服务器的SSL证书中获取建立TLS连接所需的公钥。
SSL证书认证客户端正在与确实拥有该域的正确服务器进行通信。这有助于防止域欺骗和其他类型的攻击。
HTTPS:最重要的是,对于企业而言,HTTPS网址需要SSL证书。HTTPS协议是HTTP协议的安全版本,用于加密上行和下行流量。
除了在传输中保护用户数据外,HTTPS还从用户的角度增加了网站的可信度。虽然许多用户不会注意到http://和https://网址之间的区别,但大多数浏览器已开始以更明显的方式将HTTP网站标记为"不安全",以鼓励用户迁移到HTTPS并提高安全性。
网站如何获得安全套接层(SSL)证书?
要获得有效的SSL证书,域必须联系证书颁发机构(CA)。CA是颁发和分发SSL证书的第三方公司。此外,CA将使用其自己的私钥对证书进行数字签名,允许客户端设备对其进行验证。大多数CA(但不是全部)都会为授予SSL证书而收费。
证书颁发后,必须在网站的源服务器上部署和激活。通常,网络托管公司可以为网站运营者处理此问题。在源服务器上激活后,该网站将能够通过HTTPS加载,从而加密和保护所有往来网站的流量。
什么是自签名SSL证书?
任何人都可以通过使用所有必需信息创建公钥-私钥对来创建自己的SSL证书。这些证书被称为自签名证书,因为使用的数字签名是网站自己的私钥,而不是来自CA的私钥。
但是,使用自签名证书,没有外部机构可以验证源服务器确实是其声称的那样。浏览器可能不信任自签名证书,并可能继续将使用自签名证书的网站标记为"不安全",尽管https://网址。此外,它们可能会断开连接,防止网站加载。
我们能免费获得SSL证书吗?
有许多证书颁发机构提供免费的SSL证书。其中一些是LetsEncrypt、Cloudflare SSL、SSLforFree、ZeroSSL等。如果您是cPanel用户,如果上述SSL提供商集成到cPanel中,则可以生成免费SSL证书。
为什么某些SSL证书是免费提供的?
大多数免费SSL证书提供商表示,他们希望创建一个隐私为基础、安全透明的互联网。