最近幾年,國(guó)外推出了SSL數(shù)字證書(shū),主要是防止用戶在網(wǎng)頁(yè)上提交的數(shù)據(jù)在傳送過(guò)程中被劫持,如網(wǎng)站會(huì)員提交的數(shù)據(jù),支付數(shù)據(jù)等,而這些數(shù)據(jù)屬于保密數(shù)據(jù),一旦被不法分子劫持,可能導(dǎo)致不可預(yù)估的損失,特別一些大型的購(gòu)物網(wǎng)站,大型的平臺(tái)網(wǎng)站,對(duì)于數(shù)據(jù)安全保護(hù)至關(guān)重要。如何防止網(wǎng)站鏈接提交的數(shù)據(jù)被劫持,CA認(rèn)證機(jī)構(gòu)簽發(fā)了數(shù)字簽名的電子證書(shū),來(lái)防范網(wǎng)頁(yè)數(shù)據(jù)傳送時(shí)被劫持的風(fēng)險(xiǎn)。
數(shù)字證書(shū)類型有OV證書(shū),DV證書(shū),EV證書(shū)等。證書(shū)品牌主要有 DigiCert DigiCertPro GeoTrust GlobalSign vTrus CFCA等。證書(shū)支持的服務(wù)器類型主要有Nginx Tomcat Apache IIS JKS等。如果你有數(shù)字證書(shū),也要確定服務(wù)器版本是否支持安裝,如window2008服務(wù)器中,只能安裝一個(gè)網(wǎng)站的數(shù)字證書(shū)限制,windows2012以上可以安裝給多個(gè)網(wǎng)站安裝, 所以,如果不是很懂,建議找專業(yè)的人員來(lái)部署證書(shū)。
如何辨識(shí)網(wǎng)站是否安裝了SSL數(shù)字證書(shū),最明顯的區(qū)別就是安裝了數(shù)字證書(shū)的網(wǎng)站可以使用https://協(xié)議開(kāi)頭來(lái)訪問(wèn),未安裝數(shù)字證書(shū)的網(wǎng)站只能使用http://來(lái)訪問(wèn),同時(shí)有的瀏覽器網(wǎng)址輸入框上會(huì)顯示 "不安全" 的提示。
建議網(wǎng)站安裝SSL數(shù)字證書(shū),這樣給予網(wǎng)站訪問(wèn)的用戶更好的體驗(yàn)性。有的瀏覽器中,當(dāng)你輸入一個(gè)網(wǎng)址時(shí),可能會(huì)首先請(qǐng)求帶數(shù)字證書(shū)的https://開(kāi)頭,如果沒(méi)有安裝證書(shū),會(huì)提示 "無(wú)法訪問(wèn)此網(wǎng)站",這時(shí)只能去掉https://協(xié)議中的s來(lái)訪問(wèn)。使用SSL數(shù)字證書(shū)需要每年支付費(fèi)用,包含證書(shū)費(fèi)用和安裝費(fèi)用,小企業(yè)的官網(wǎng)證書(shū)費(fèi)用一般一年幾百元不等,中大型網(wǎng)站的證書(shū)費(fèi)用每年需要幾千或幾萬(wàn)元不等,企業(yè)可以根據(jù)網(wǎng)站的業(yè)務(wù)需求選擇安裝那一種。當(dāng)然,如果不安裝,也可以使用http://來(lái)訪問(wèn)。
掃一掃 加微信咨詢