虚拟主机管理系统ssl什么是SSL协议,SSL协议是什么意思?

虚拟主机管理系统ssl  时间:2022-02-09  阅读:()

什么是SSL协议,SSL协议是什么意思?

ssl协议是一种安全传输协议,ssl是securesocketlayer的缩写,即安全套接层协议。该协议最初scape企业发展而来,目前已经成为互联网上用来鉴别网站和网页浏览者的身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准协议。由于ssl技术已建立到了所有主要的浏览器和web服务器程序当中,因此,仅需安装数字证书,或服务器证书就可以激活服务器功能了。 ssl协议能够对信用卡和个人信息提供较安全的保护。ssl是对计算机之间整个会话进行加密的协议。在ssl中,采用了公开密钥和私有密钥两种加密方法。 ssl协议的优势在于它是应用层协议确立无关的。高层的应用协议如等能透明地建立于ssl协议之上。其在应用层协议通信之前就已经完成加密算法、通信密钥的协商以及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证我们在互联网上通信的安全。 ssl协议提供的安全服务有: 1)认证用户和服务器,确保数据发送到正确的客户机和服务器; 2)加密数据以防止数据中途被窃取; 3)维护数据的完整性,确保数据在传输过程中不被改变。 ssl的主要目的是在两个通信应用程序之间提供私密信和可靠性。这个过程通过3个元素来完成: 1、握手协议。 握手协议负责协商被用于客户机和服务器之间会话的加密参数。当一个ssl客户机和服务器第一次开始通信时,它们在一个协议版本上达成一致,选择加密算法,选择相互认证,并使用公钥技术来生成共享密钥。 2、记录协议。 记录协议用于交换应用层数据。应用程序消息被分割成可管理的数据块,还可以压缩,并应用一个mac(消息认证代码);然后结果被加密并传输。接受方接受数据并对它解密,校验mac,解压缩并重新组合它,并把结果提交给应用程序协议。 3、警告协议。这个协议用于指示在什么时候发生了错误或两个主机之间的会话在什么时候终止。 下面我们来看一个使用web客户机和服务器的范例。web客户机通过连接到一个支持ssl的服务器,启动一次ssl会话。支持ssl的典型web服务器在一个与标准http请求(默认为端口80)不同的端口(默认为443)上接受ssl连接请求。当客户机连接到这个端口上时,它将启动一次建立ssl会话的握手。当握手完成之后,通信内容被加密,并且执行消息完整性检查,知道ssl会话过期。ssl创建一个会话,在此期间,握手必须只发生过一次。当ssl会话过程中出现了问题或端口设置出了问题,就会造成无法使用ssl连接现象。 ssl握手过程步骤: 步骤1:ssl客户机连接到ssl服务器,并要求服务器验证它自身的身份。 步骤2:服务器通过发送它的数字证书证明其身份。这个交换还可以包括整个证书链,直到某个根证书权威机构(ca)。通过检查有效日期并确认证书包含有可信任ca的数字签名,来验证证书。 步骤3:服务器发出一个请求,对客户端的证书进行验证。但是,因为缺乏公钥体系结构,当今的大多数服务器不进行客户端认证。 步骤4:协商用于加密的消息加密算法和用于完整性检查的哈希函数。通常由客户机提供它支持的所有算法列表,然后由服务器选择最安全的加密算法。 步骤5:客户机和服务器通过下列步骤生成会话密钥: a. 客户机生成一个随机数,并使用服务器的公钥(从服务器的证书中获得)对它加密,然后发送到服务器上 b. 服务器用更加随机的数据(从客户机的密钥可用时则使用客户机密钥;否则以明文方式发送数据)响应。 c. 使用哈希函数,从随机数据生成安全密钥。 ssl协议的优点是它提供了连接安全,具有3个基本属性: l 连接是私有的。在初始握手定义了一个密钥之后,将使用加密算法。对于数据加密使用了对称加密(例如des和rc4)。 l 可以使用非对称加密或公钥加密(例如rsa和dss)来验证对等实体的身份。 l 连接时可靠的。消息传输使用一个密钥的mac,包括了消息完整性检查。其中使用了安全哈希函数(例如sha和md5)来进行mac计算。 对于ssl的接受程度仅仅限于http内。它在其他协议中曾被表明可以使用,但还没有被广泛应用。收藏本文章下载本文章(doc格式)下载本文章(txt格式)

老用户专享福利 腾讯云 免费领取轻量云2核4G服务器一年

感恩一年有你!免费领取2核4G套餐!2核4G轻量应用服务器2核 CPU 4GB内存 60G SSD云硬盘 6Mbps带宽领取地址:https://cloud.tencent.com/act/pro/lighthousethankyou活动规则活动时间2021年9月23日 ~ 2021年10月23日活动对象腾讯云官网已注册且完成实名认证的国内站用户(协作者与子用户账号除外),且符合以下活动条件:账号...

ParkInHost - 俄罗斯VPS主机 抗投诉 55折,月付2.75欧元起

ParkInHost主机商是首次介绍到的主机商,这个商家是2013年的印度主机商,隶属于印度DiggDigital公司,主营业务有俄罗斯、荷兰、德国等机房的抗投诉虚拟主机、VPS主机和独立服务器。也看到商家的数据中心还有中国香港和美国、法国等,不过香港机房肯定不是直连的。根据曾经对于抗投诉外贸主机的了解,虽然ParkInHost以无视DMCA的抗投诉VPS和抗投诉服务器,但是,我们还是要做好数据备...

阿里云服务器绑定域名的几个流程整理

今天遇到一个网友,他之前一直在用阿里云虚拟主机,我们知道虚拟主机绑定域名是直接在面板上绑定的。这里由于他的网站项目流量比较大,虚拟主机是不够的,而且我看他虚拟主机已经有升级过。这里要说的是,用过阿里云虚拟主机的朋友可能会比较一下价格,实际上虚拟主机价格比云服务器还贵。所以,基于成本和性能的考虑,建议他选择云服务器。毕竟他的备案都接入在阿里云。这里在选择阿里云服务器后,他就蒙圈不知道如何绑定域名。这...

虚拟主机管理系统ssl为你推荐
虚拟主机cdn网站使用CDN加速,是否CDN消耗多少流量虚拟主机也消耗同样的流量?虚拟主机支持jsp北京java虚拟主机空间,北京企业公司网站,采用jsp的虚拟主机,用双线的还是联通的呢虚拟主机与云服务器的区别云主机和云服务器的区别?服务器做虚拟主机虚拟主机跟服务器有什么关系?switch 虚拟主机什么是虚拟机?虚拟主机空间教程虚拟主机空间如何与mysq数据库l连接?n点虚拟主机 连接网络失败...虚拟机连不上网怎么办 ?n点虚拟主机 连接网络失败...VMware虚拟机连不上网!自动获取不到IP !高手进,,解决一下!西部数码虚拟主机管理西部数码的公司简介登录阿里云虚拟主机怎么用电脑远程连接阿里云虚拟机
域名网站 域名备案信息查询 备案域名出售 西安服务器 isatap rak机房 permitrootlogin 主机屋免费空间 华为云主机 网页背景图片 绍兴高防 权嘉云 hostloc 新家坡 服务器硬件防火墙 卡巴斯基免费试用版 最漂亮的qq空间 美国独立日 linode支付宝 上海电信测速 更多