SSL证书:看清网站真面目的身份证
日期:2007年8月7日 作者: 查看:[大字体 中字体 小字体]-
目前各类网站五花八门,当我们在一些网站输入个人信息时,特别是在网上银行交易的时候,如何能确保你面对的网站是可信的呢?通过作为网站身份证的SSL证书,我们可以清楚地了解到网站是否安全可信。通常情况下,浏览器会对这些证书进行安全判断,如果我们自己也能掌握一些SSL证书的识别方法,就可以大大提高网络安全,特别是网上交易的安全。
什么是网站的SSL证书
SSL是“安全套接字层”的简称,是一套提供身份验证、保密性和数据完整性的加密技术,SSL最普遍的应用就是在Web浏览器和Web服务器(网站)之间建立安全通信通道。需要用户提供个人隐私信息的网站都应该使用SSL技术,而判断网站是否使用了SSL技术最直观的方法有两种:一,网址必须以“Https”开头;二,在IE浏览器的状态栏上必须出现一把黄色的小锁。
如何申请SSL证书
通常SSL服务器证书的申请操作流程大致如下:由网站管理员在网站服务器上运行证书申请数据包生成程序,生成证书请求包。然后管理员登录提供颁发证书服务的网站申请SSL证书,填写证书申请的基本信息并提交证书请求包。提交成功后,管理员再携带相关证明到CA中心(或在线)填写证书申请表格和证书申请协议书,颁证中心审核通过后再制作相应的证书,最后以软盘或者邮件的方式发送给证书申请用户。
IE浏览器如何验证SSL证书
IE浏览器中已经内置了大量证书颁发机构的公钥,通过下面的操作我们可以查看到已经被信任的证书颁发机构。在IE浏览器的菜单中点击“工具/Internet选项”,选择“内容”标签,点击“证书”按钮,然后就可以看到IE浏览器已经信任了许多“中级证书颁发机构”和“受信任的根证书颁发机构”(如图1)。当我们在访问该网站时,浏览器就会自动下载该网站的SSL证书,并对证书的安全性进行检查。
图1
由于证书是分等级的,网站拥有者可能从根证书颁发机构领到证书,也可能从根证书的下一级(如某个国家的认证中心,或者是某个省发出的证书)领到证书。假设我们正在访问某个使用了SSL技术的网站,IE浏览器就会收到了一个SSL证书,如果这个证书是由根证书颁发机构签发的,IE浏览器就会按照下面的步骤来检查:浏览器使用内置的根证书中的公钥来对收到的证书进行认证,如果一致,就表示该安全证书是由可信任的颁证机构签发的,这个网站就是安全可靠的;如果该SSL证书不是根服务器签发的,浏览器就会自动检查上一级的发证机构,直到找到相应的根证书颁发机构,如果该根证书颁发机构是可信的,这个网站的SSL证书也是可信的。
提示:通常证书都有一个有效日期,如果证书过期了,就应该提高警惕了。
如何查看网站的SSL证书
我们在网络应用中如何才能保证自己的安全呢?下面以中国工商银行网站(www.icbc.com.cn)为例介绍一下个人经验。打开工商银行网上银行登录页面,在输入个人信息前双击IE浏览器状态栏上的小锁,可以看到弹出的证书窗口(如图2)。在“常规”标签中显示了证书实现的目的、颁发机构和有效起止时间。首先检查的是颁发机构,如果你信任该颁发机构,同样也就信任该站点。工商银行的颁证机构是Verisign,VeriSign是最大的认证机构,如果要申请带有VeriSign名称的证书,申请人必须证明自己是注册公司,并且有权使用特定的Internet域名。VeriSign还会检查购买证书的员工是否得到了公司许可。所以当一个网站使用带有VeriSign名称的证书,就可以确认它是可信的。其次应该检查证书的有效起止时间,如果证书不在有效期内,IE浏览器会自动弹出安全警告窗口。另外,如果证书上的网站和你访问的网站域名不一致的话,也应该提高警惕。
- [1] [2] 下一页
-
- SSL证书:看清网站真面目的身份证 相关文章:
- ·解读身份认证技术现实化
- ·Word邮件合并实例:批量制作有照片的工作证
- ·XP SP3 RC1官方下载地址(附验证码)
- ·Photoshop粘贴复制法排版证件照
- ·Photoshop的动作快捷键排版制作证件照
- ·Vista SP1正版验证没通过仍可使用
- ·思科证实VoIP电话可被网络远程监听
- ·Windows Vista SP1正版验证没通过仍可使用
- ·Win Vista通过IPv6第二阶段认证
- ·WPS表格提取身份证详细信息
- SSL证书:看清网站真面目的身份证 相关软件
- ·证券知识
- ·论语疏证
- ·天安门边上,一张椅子见证百态人生
- ·金融炼金术:证券分析的逻辑
- ·见证“焦点访谈”
- ·《青春的证明》(阿涌)
- ·保证你快速致富的七个步骤
- ·野性的证明
- ·企业办证指南
- ·情感签证
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:无线宽带路由器实现电脑上网互访
下一篇:Maxthon收藏夹也可以玩拖拽
精品推荐
热点TOP10
- ·Rundll32.exe
- ·从0到33600 网络逻辑端口详解!
- ·GSM网位置区寻呼容量及其划分的研究
- ·怎样申请并实现有线电视上网
- ·中视网络与CCTV.com合并 IPTV酝酿免费开路
- ·1394网络适配器是什么东西?
- ·布线标识管理技术
- ·基础:什么是SOCK5代理,什么是HTTP代理
- ·网卡安装常见问题精解
- ·家居装修布线先行 详解家庭综合布线系统
- ·布线工程施工方法--配线架的打法
- ·BAS、SA结合 综合布线有名更要有实
- ·美国康普布线系统通用公司亚太总部应用案例
- ·简述LMDS接入技术应用与发展
- ·第三代MSTP关键技术综述(二)
- ·CN2采用的关键技术盘点
- ·EM话音接口卡(VIC)连接到北电PBX
- ·千兆离桌面有多远
- ·网状智能光网的前景
- ·企业网新业务的支撑技术
特别推荐
- ·网络监听的原理、实现技术与防范方法
- ·网管必须熟悉的几个网络DOS命令
- ·计算机基本知识
- ·ADSL知识合集
- ·Rundll32.exe
- ·网管知识 网吧的技术漏洞应如何封杀?
- ·巧查家用adsl的带宽
- ·用注销脚本自动清除上网痕迹
- ·基础:什么是SOCK5代理,什么是HTTP代理
- ·2007网吧经营攻略之技术完全篇
- ·网络工程师必懂的十五大专业术语
- ·从0到33600 网络逻辑端口详解!
- ·网络高手必须懂的十四个专业术语
- ·怎样申请并实现有线电视上网
- ·网管们必须具备的硬件基础知识
- ·详解计算机主机网关的作用!
- ·网管及电脑族应当注意的健康问题
- ·认识千兆以太网和路由交换机技术
- ·教你无线对等网络的安装与设置
- ·SSL证书:看清网站真面目的身份证
