https是一種加密傳輸協(xié)議,網(wǎng)站使用https后可以避免敏感信息被第三方獲取。https加密協(xié)議=SSL / TLS+http協(xié)議,也就是說,在傳統(tǒng)的http協(xié)議上加上SSL成就可以實(shí)現(xiàn)數(shù)據(jù)傳輸加密。
SSL證書實(shí)際上就是CA機(jī)構(gòu)對用戶公鑰的認(rèn)證,內(nèi)容包括電子簽證機(jī)關(guān)的信息、公鑰用戶信息、公鑰、認(rèn)證機(jī)構(gòu)的簽字和有效期等。CA(數(shù)字證書認(rèn)證,Certificate Authority)機(jī)構(gòu),是承擔(dān)公鑰合法性檢驗(yàn)的第三方認(rèn)證機(jī)構(gòu),負(fù)責(zé)指定政策、步驟來驗(yàn)證用戶的身份,并對SSL證書進(jìn)行簽名,確保證書持有者的身份和公鑰的所有權(quán)。CA機(jī)構(gòu)為每個使用公開密鑰的用戶發(fā)放一個SSL證書,SSL證書的作用是證明證書中列出的個人/企業(yè)合法擁有證書中列出的公開密鑰。CA機(jī)構(gòu)的數(shù)字簽名使得攻擊者不能偽造和篡改證書。
網(wǎng)站安裝SSL證書之后在瀏覽器的展現(xiàn)形式(以下圖片以EV SSL證書為例):
網(wǎng)站為什么需要申請SSSL證書?
(1)SSL證書可加密敏感信息使其不被泄露
使用SSL證書的主要原因是為了保障通過Internet發(fā)送的敏感信息能夠加密,防止重要數(shù)據(jù)不被泄露。這很重要,因?yàn)槟贗nternet上進(jìn)行計(jì)算機(jī)與服務(wù)器之間的信息傳遞,如果未使用SSL證書加密,則您傳遞的信息都有可能被第三方獲取,包括您的信用卡號,用戶名和密碼以及其他敏感信息。使用SSL證書后,可以保障所有人都無法讀取信息,這可以保護(hù)信息數(shù)據(jù)免受黑客或者用心不良的人的侵害。
(2)SSL證書可提供身份驗(yàn)證,防止釣魚網(wǎng)站
除信息加密外,SSL證書可提供身份驗(yàn)證。這意味著您可以確保將信息發(fā)送到正確的服務(wù)器,不用擔(dān)心別人竊取您的信息。有效的防止第三方偽裝成您的網(wǎng)站并欺騙您的用戶,獲取用戶個人信息,造成或大或小的損失。而SSL證書是由受信任的CA機(jī)構(gòu)頒發(fā)的,申請證書時(shí)會嚴(yán)格的驗(yàn)證企業(yè)/組織的信息。
所以說,選擇受信任的CA機(jī)構(gòu)頒發(fā)的SSL證書非常的重要,CA機(jī)構(gòu)會通過各種信息的驗(yàn)證才會頒發(fā)SSL證書,而且EV SSL證書需要比其他證書更多的驗(yàn)證資料。
(3)SSL證書可增加信任度
早先年谷歌瀏覽器打擊http站點(diǎn),將未安裝SSL證書的http站點(diǎn),如下圖所示,非常影響用戶體驗(yàn),流失大量網(wǎng)站流量。
安裝SSL證書的網(wǎng)站在Web瀏覽器的地址欄可顯示,綠色小鎖圖標(biāo),綠色地址欄,EV SSL證書還能顯示企業(yè)/組織名稱。以確保訪問者知道其連接是受到保護(hù)的,可放心使用。這意味著當(dāng)訪問者看到這些提示信息會更信任您的網(wǎng)站。而且可以查看CA機(jī)構(gòu)的頒發(fā)信息,以便為您的客戶提供的更多信任。
(4)有利于seo關(guān)鍵詞排名
谷歌、百度等瀏覽器,明確表示對安裝SSL證書的網(wǎng)站進(jìn)行優(yōu)先暫時(shí)排名的權(quán)利,因此除非網(wǎng)站安裝了SSL證書,否則網(wǎng)站將很難在搜索引擎靠前的位置找到,從而影響網(wǎng)站的流量和收入。
如何選擇SSL證書?
首先考慮自己擁有的域名數(shù)量,單個域名就選擇單域名SSL證書,多個主域就現(xiàn)在多域名證書,多個同一個域名的子域就現(xiàn)在通配符證書。
其次考慮驗(yàn)證方式,如果是個人類網(wǎng)站博客的話,只能選擇DV SSL證書,因?yàn)镺V/EV需要驗(yàn)證組織信息,個人無法提供這些信息。企業(yè)用戶的話,安信證書建議選擇OV、EV SSL證書,更加的可信賴,而且EV SSL證書可在瀏覽器地址欄顯示企業(yè)名稱,有利于企業(yè)品牌的宣傳,給用戶信賴感。
1、個人網(wǎng)站:如果經(jīng)營的是小型的個人網(wǎng)站,是個人站長或者自媒體,需要HTTPS但是對于網(wǎng)站信譽(yù)度沒有過高的要求,那么就可以選擇域名驗(yàn)證證書(DV)。DV證書簽發(fā)速度快,價(jià)格便宜,通常十分鐘內(nèi)就可完成簽發(fā),無需復(fù)雜的網(wǎng)站身份驗(yàn)證過程,支持HTTPS和aiquan掛鎖標(biāo)志。
2、企業(yè)網(wǎng)站:如果經(jīng)營的是普通企業(yè)類網(wǎng)站,涉及注冊、登錄、會員中心等頁面,那么推薦使用企業(yè)型SSL證書(OV)或增強(qiáng)型SSL證書(EV)。這兩種證書都要求對網(wǎng)站所屬者的身份進(jìn)行認(rèn)證,能夠證明網(wǎng)站的真實(shí)身份,杜絕釣魚網(wǎng)站,并且更好得保護(hù)訪客的個人信息。EV證書會使網(wǎng)站地址欄變綠,利于品牌推廣,更容易贏得客戶信賴。
3、電商網(wǎng)站:對于電商類網(wǎng)站來說,用戶的信息和網(wǎng)站的品牌形象是購買SSL證書的關(guān)鍵因素。電商類網(wǎng)站涉及交易支付、客戶隱私信息以及賬號密碼等,需要更高一級的加密。并且電商類網(wǎng)站訪問量較大,品牌形象較為重要,推薦使用專業(yè)版企業(yè)型SSL證書(OV)或?qū)I(yè)版增強(qiáng)型SSL證書(EV)。
4、金融類網(wǎng)站:金融證券、銀行、第三方支付網(wǎng)站通常需要高級別的保護(hù),不僅僅涉及到用戶的隱私信息、信用卡信息、支付等,更對于網(wǎng)站的真實(shí)身份有著高標(biāo)準(zhǔn)的需求。增強(qiáng)型擴(kuò)展驗(yàn)證證書(EV)適合金融類網(wǎng)站使用,EV證書指遵照全球統(tǒng)一標(biāo)準(zhǔn)頒發(fā)的SSL證書,對網(wǎng)站進(jìn)行嚴(yán)格的身份驗(yàn)證,是目前級別高的SSL證書。并且在安裝EV證書之后,瀏覽器會直觀顯示綠色地址欄和中文單位名稱,可信一目了然。