什么是ssl證書?
顧名思義,它是一種證書,可以簡單理解為何學(xué)歷證書、專業(yè)證書一樣,只不過與這些證書不同,ssl證書不是紙質(zhì)的,而是數(shù)字化的。它是由數(shù)字證書頒發(fā)機(jī)構(gòu),頒發(fā)給網(wǎng)站的一種數(shù)字化證書。
對了,和學(xué)歷證書、專業(yè)證書不同的是,ssl證書通常得花錢買。學(xué)歷、專業(yè)證書要憑實力考出來,買證書都是違法的,但花錢買ssl證書,不僅是正常的,而且合理合法。
那么,ssl證書,到底有什么作用?它是一種用于web服務(wù)器與服務(wù)器以及客戶端之間,建立加密鏈接的加密技術(shù)。通過配置和應(yīng)用ssl證書,來啟用https協(xié)議,來保證互聯(lián)網(wǎng)數(shù)據(jù)傳輸?shù)陌踩?br>可以這么理解,網(wǎng)站就像是一個家長群,老師和家長在群里溝通孩子的作業(yè)、成績等在校情況,這個群不允許添加好友,也不允許私聊。突然有一天,老師在群里說:“學(xué)校要求穿新的校服,每位學(xué)生要交400元。”
家長們紛紛交了錢,這時候又有一個老師跳出來,說沒有這回事,剛才說要交錢的,是騙子。家長們紛紛被騙了。
為了避免再次發(fā)生這個問題,老師決定,給家長群安裝ssl證書,配置安裝成功后,老師就可以使用群發(fā)功能,每次要通知家長什么事,直接私信給所有家長,家長只認(rèn)老師的微信號,這樣一來,騙子就無從下手了。
ssl證書起的就是這樣一個作用。
當(dāng)用戶連接web站點后,如果該網(wǎng)站受證書保護(hù),服務(wù)器會進(jìn)行響應(yīng),并自動將證書傳給用戶,用戶會得知,這個網(wǎng)站是自己想訪問的那個,是安全的。
接下來,用戶的網(wǎng)頁瀏覽器程序,產(chǎn)生一把唯一的“會話鑰匙碼”,用以對用戶和網(wǎng)站之間的所有通信過程進(jìn)行加密。
最后,用戶使用的瀏覽器,以網(wǎng)站的公鑰對交談鑰匙進(jìn)行加密,使得只有網(wǎng)站才能讀懂這一個交談鑰匙碼。
當(dāng)網(wǎng)站配置了ssl證書后,http://就會變成https://。網(wǎng)站有沒有配置ssl證書,可通過這一點看出。