首页 > 其他分享 >SSL证书基础知识

SSL证书基础知识

时间:2023-10-19 13:33:20浏览次数:43  
标签:1.2 证书 CA 子域 基础知识 SSL 多域

前言:由于个人网站域名备案快过了,过段时间需要申请SSL证书,故学习下,参考他人博客。

1.0 简介

ssl证书是区分http和https协议的重要区分之一,利用ssl证书可以对服务器进行身份验证,确保链接

目标是合法服务器,这样可以避免中间人攻击和欺骗

1.1 CA证书和SSL证书

CA证书是由CA(证书颁发机构)颁发的电子证书,内容包含证书拥有者的身份信息,机构的签名,公

钥和私钥,CA证书提供了一种在网络中验证用户身份的方式。

SSL证书是用于认证网站的身份和开启加密连接,SSL代表安全套接字层,是一种在服务器端和客户

端建立加密连接的安全协议。

CA是证书颁发机构,由CA 颁发的证书都叫做CA证书,只不过SSL证书是其中的一种罢了。

1.2 SSL证书的分类

SSL证书也是分了很多类的,主要分为六类

1.2.1 EV SSL(扩展验证证书)

这是目前安全等级最高,也是费用最贵的SSL证书,使用客户常为金融,银行,等收集数据并涉及

财产的网站,设置SSL证书必须经过严格的身份认证,确保有使用资格后才会进行授权。

1.2.2 OV SSL(组织验证证书)

此证书和EV SSL证书的有类似的保证级别,在注册该证书时,网站所有者同样也需要经过认证,

使用该证书的网站可以在证书详情页面看到证书的颁发机构和所有者的信息,商用或面向公众的网

站都需要使用该证书,该证书同时也是价格第二高的证书,往往用于对用户的敏感信息进行加密。

1.2.3 DV SSL(域验证证书)

SSL证书的加密方式最低,但相对而言验证过程最为简单,是成本最低,获取速度最快的证书之

一,证书详情页面也不会显示所有者信息,浏览器地址栏只显示HTTPS和一个挂锁。

1.2.4 通配符SSL证书

通配符SSL证书可以保护基本域和无限的子域,如果使用者的子域比较多,使用通配符SSL证书

是明智的选择。

1.2.5 MDC(多域SSL证书)

多域证书就和名字一样,可以保护许多域,但是需要注意的是多域证书不支持子域,如果需要使用

多域证书保护主域名和子域名,在获取证书时应同时指向两个主机名。‘

1.2.6 UCC(统一通信证书)

也可也视为多域SSL证书,允许在一个证书保护多个域名,UCC可以作为EV SSL证书,提供最高级

保护

标签:1.2,证书,CA,子域,基础知识,SSL,多域
From: https://www.cnblogs.com/rpup/p/17774495.html

相关文章

  • 为何不能使用自签名SSL证书?
    SSL证书是加密互联网通信的关键组成部分,它们用于保护客户端和服务器之间的传输过程中的数据未经授权的访问。通常,SSL证书由受信任的证书颁发机构签发,这些CA已经在主要的操作系统和浏览器中建立了信任关系。然而,有些人可能会尝试使用自签名SSL证书来节省成本或者由于特殊需求。自签......
  • Java语言基础知识全总结
    一.Java的优点1.      跨平台性。一次编译,到处运行。Java编译器会将Java代码编译成能在JVM上直接运行的字节码文件,C++会将源代码编译成可执行的二进制代码文件,所以C++执行速度快2.      纯面向对象。Java所有的代码都必须在类中书写。C++兼具面向对象和面向过程的特......
  • openGauss学习笔记-103 openGauss 数据库管理-管理数据库安全-客户端接入之SSL证书管
    openGauss学习笔记-103openGauss数据库管理-管理数据库安全-客户端接入之SSL证书管理-证书生成openGauss默认配置了通过openssl生成的安全证书、私钥。并且提供证书替换的接口,方便用户进行证书的替换。103.1操作场景在测试环境下,用户可以用通过以下方式进行数字证书测试。在......
  • STM32 ADC基础知识讲解
    (文章目录)前言在正式的学习如何编写ADC代码时我们先来学习一下ADC的基础知识部分,只有掌握好了这些基础知识才能顺利的进行后面的代码编写。一、ADC的基本介绍ADC指的是模数转换器(Analog-to-DigitalConverter),它是一种用于将模拟信号转换为数字信号的电子设备或电路。模拟信......
  • 基础知识
    绿色框内所有东西都要依靠操作系统来实现。命令接口    并发   ......
  • 企业级 SigningPDF 数字签名 - 如何安装 GlobalSign AATL 文档签名证书
    派胜SigningPDF全球签是一款企业级PDF数字签名软件,可信数字签名、电子印章和时间戳解决方案。SigningPDF支持Adobe全球认可的证书颁发机构,高自动化为PDF文档添加可信合法的数字签名。访问SigningPDF官网下载最新版。https://www.paioffice.com/signingpdf/downloads(1)申......
  • Nginx 服务器 SSL 证书安装部署
    工具:WinSCP、putty下载证书cloud.tencent.com_bundle.crt证书文件cloud.tencent.com_bundle.pem证书文件cloud.tencent.com.key私钥文件cloud.tencent.com.csrCSR文件上传证书到服务器通过WinSCP将已获取到的cloud.tencent.com_bundle.crt或cloud.tencent.com_......
  • ERROR: The Python ssl extension was not compiled. Missing the OpenSSL lib?
    CentOS7pyenv安装Python3.10.13报错yuminstall-yopenssl-developenssl11-developenssl11-libCPPFLAGS="-I/usr/include/openssl11"LDFLAGS="-L/usr/lib64/openssl11-lssl-lcrypto"pyenvinstall-v3.10.13[root@Chatglm2-6B~]#pyenvversi......
  • 我的PMP证书之旅
    我决定报考PMP(项目管理专业)证书是经过深思熟虑的。在现代社会,项目管理已成为各行各业不可或缺的重要组成部分,而PMP认证是衡量项目管理专业人员技能和知识水平的重要标准。为了提升自己的职业竞争力,我决定向这一挑战发起冲击。我感到特别高兴的是,在备考过程中,我得到了51CTO王安老师......
  • centos 6.10 安装 python3.10.5 和 openssl1.1.1
    centos6.10安装python3.10.5和openssl1.1.1安装opensslcentos6.10自带的openssl版本太老了,要安装1.0.2以上的版本。如果不安装openssl,python的pip无法联网。下载wgethttps://link.juejin.cn/?target=https%3A%2F%2Fwww.openssl.org%2Fsource%2Fopenssl-1.1.1......