什么是 SSL證書?如何檢查網(wǎng)站是否部署了SSL證書?
如果您能使用 https:// 來訪問某個(gè)網(wǎng)站,就表示此網(wǎng)站是部署了SSL證書。一般來講,如果此網(wǎng)站部署了SSL證書,則在需要加密的頁面會(huì)自動(dòng)從 http:// 變?yōu)?https:// ,如果沒有變,你認(rèn)為此頁面應(yīng)該加密,您也可以嘗試直接手動(dòng)在瀏覽器地址欄的http后面加上一個(gè)英文字母“ s ”后回車,如果能正常訪問并出現(xiàn)安全鎖,則表明此網(wǎng)站實(shí)際上是部署了SSL證書,只是此頁面沒有做 https:// 鏈接;如果不能訪問,則表明此網(wǎng)站沒有部署 SSL證書。
請注意:有些部署了 SSL證書的網(wǎng)站會(huì)有不安全因素警告 ( 如下圖所示 ) ,表明此頁面中含有指向其他沒有部署 SSL證書的頁面,為了安全起見,建議您選擇“否”,瀏覽器就不顯示不安全的內(nèi)容,這些內(nèi)容一般都是 Flash 動(dòng)畫或 Java Script ,如果選擇“是”,則瀏覽器不會(huì)顯示安全鎖標(biāo)志。
什么是 SSL 證書? SSL 證書就是遵守 SSL 安全套接層協(xié)議的服務(wù)器數(shù)字證書。而 SSL 安全協(xié)議最初是由美國網(wǎng)景 Netscape Communication 公司設(shè)計(jì)開發(fā)的,全稱為:安全套接層協(xié)議 (Secure Sockets Layer) , 它指定了在應(yīng)用程序協(xié)議 ( 如 HTTP 、 Telnet 、 FTP) 和 TCP/IP 之間提供數(shù)據(jù)安全性分層的機(jī)制,它是在傳輸通信協(xié)議 (TCP/IP) 上實(shí)現(xiàn)的一種安全協(xié)議,采用公開密鑰技術(shù),它為 TCP/IP 連接提供數(shù)據(jù)加密、服務(wù)器認(rèn)證、消息完整性以及可選的客戶機(jī)認(rèn)證。由于此協(xié)議很好地解決了互聯(lián)網(wǎng)明文傳輸?shù)牟话踩珕栴},很快得到了業(yè)界的支持,并已經(jīng)成為國際標(biāo)準(zhǔn)。
SSL 證書由瀏覽器中“受信任的根證書頒發(fā)機(jī)構(gòu)”在驗(yàn)證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗(yàn)證和加密傳輸雙重功能。
請注意:如果 SSL 證書不是由瀏覽器中“受信任的根證書頒發(fā)機(jī)構(gòu)”頒發(fā)的,則瀏覽器會(huì)有安全警告,如圖 2 所示為 IE7 瀏覽器的警告信息為“此網(wǎng)站出具的安全證書不是受信任的證書頒發(fā)機(jī)構(gòu)頒發(fā)的,安全證書問題可能顯示試圖欺騙您或截獲您向服務(wù)器發(fā)送的數(shù)據(jù),建議關(guān)閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站。”: