目前各類網站五花八門,當我們在一些網站輸入個人信息時,特別是在網上銀行交易的時候,如何能確保你面對的網站是可信的呢?通過作為網站身份證的SSL證書,我們可以清楚地了解到網站是否安全可信。通常情況下,瀏覽器會對這些證書進行安全判斷,如果我們自己也能掌握一些SSL證書的識別方法,就可以大大提高網絡安全,特別是網上交易的安全。
什么是網站的SSL證書
SSL是“安全套接字層”的簡稱,是一套提供身份驗證、保密性和數據完整性的加密技術,SSL最普遍的應用就是在Web瀏覽器和Web服務器(網站)之間建立安全通信通道。需要用戶提供個人隱私信息的網站都應該使用SSL技術,而判斷網站是否使用了SSL技術最直觀的方法有兩種:一,網址必須以“Https”開頭;二,在IE瀏覽器的狀態欄上必須出現一把黃色的小鎖。
如何申請SSL證書
通常SSL服務器證書的申請操作流程大致如下:由網站管理員在網站服務器上運行證書申請數據包生成程序,生成證書請求包。然后管理員登錄提供頒發證書服務的網站申請SSL證書,填寫證書申請的基本信息并提交證書請求包。提交成功后,管理員再攜帶相關證明到CA中心(或在線)填寫證書申請表格和證書申請協議書,頒證中心審核通過后再制作相應的證書,最后以軟盤或者郵件的方式發送給證書申請用戶。
IE瀏覽器如何驗證SSL證書
IE瀏覽器中已經內置了大量證書頒發機構的公鑰,通過下面的操作我們可以查看到已經被信任的證書頒發機構。在IE瀏覽器的菜單中點擊“工具/Internet選項”,選擇“內容”標簽,點擊“證書”按鈕,然后就可以看到IE瀏覽器已經信任了許多“中級證書頒發機構”和“受信任的根證書頒發機構”(如圖1)。當我們在訪問該網站時,瀏覽器就會自動下載該網站的SSL證書,并對證書的安全性進行檢查。
圖1