HTTPS介绍文档

  1. 云栖社区>
  2. 博客>
  3. 正文

HTTPS介绍文档

技术小阿哥 2017-11-27 14:20:00 浏览615
展开阅读全文

近几年随着互联网事业蓬勃发展,安全问题层出不穷。这时候如何保护我们的数据安全就显得迫在眉睫,https就是为了保护网站数据安全所做的一把“锁”。

http和https的区别

     http是超文本传输协议,信息是明文传输的。这就意味着用户填写的密码、账号、交易记录等机密信息都有可能被泄露、窃取、篡改、被黑客加以利用,因此使用http协议传输隐私信息非常不安全。

     https是一种基于SSL协议的网站加密传输协议,网站安装SSL证书后,使用https加密协议访问,可以激活客户端浏览器到网站服务器之间的"SSL加密通道",实现高强度双向加密传输,防止传输数据被泄露或篡改。简单讲HTTPS=HTTP+SSL,是HTTP的安全版

ssl证书类型的区别

对比 域名型SSL(DV) 企业型SSL(OV) 增强型SSL(EV)
审核内容 域名管理权限 域名管理权限;企业名称、地址、电话等信息的真实性; 域名管理权限;企业名称、地址、电话等信息的真实性;第三方数据库审查,例如律师证明信等。
颁发周期 几分钟-几小时 3-5个工作日 5-7个工作日
单次可申请年限 1-3年 1-3年 1-2年
浏览器地址栏

https+小锁标志

spacer.gifwKioL1lLHymywIvnAAAZ_eOjB3g162.png

https+小锁标志

spacer.gifwKiom1lLHzPS_fUXAAAZ_eOjB3g119.png

https小锁标志+绿色地址栏+公司名字直接显示在浏览器地址栏

spacer.gifwKiom1lLIDLRfSoVAAAh__SjPIU991.png

一般用途 个人站点 企业网站 企业官网、电商、p2p等互联网金融网站
价格 数百元到数千元 数千元到数万元 数千元到数万元

全球较大的数字证书机构

厂商 产品 优势
Symantec GeoTrust,VerSign 是全球最大的数字证书认证机构,拥有全球最广泛的浏览器支持,支持安卓,ios,win phone客户端、支持自动检测恶意代码扫描、漏洞扫描、30天无条件退款、保单金额最高达到150万美元
GlobalSign GlobalSign 7天无条件退款,保单金额最高达到15万美元,完美兼容移动端和pc端,支持大多数浏览器
DigiCert DigiCert 是全球规模第二大数字认证中心,保单金额最高达到170万美元,完美兼容移动端和pc端,支持大多数浏览器



本文转自 shouhou2581314 51CTO博客,原文链接:http://blog.51cto.com/thedream/1940769,如需转载请自行联系原作者

网友评论

登录后评论
0/500
评论
技术小阿哥
+ 关注