什么是ssl加密ssl加密原理


SSL协议是目前全球等级较高的加密安全协议,为网络传输提供加密安全通道,保护信息传递安全。SSL的英文全称是“SecureSocketsLayer”,中文名为“安全套接层协议层”,SSL

SSL协议是目前全球等级较高的加密安全协议,为网络传输提供加密安全通道,保护信息传递安全。SSL的英文全称是“SecureSocketsLayer”,中文名为“安全套接层协议层”,SSL协议指定了一种在应用程序协议(如HTTP、、NMTP和FTP等)和TCP/IP协议之间提供数据安全性分层的机制,它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。

SSL是一种安全保密协议,在浏览器(如Explorer、NetscapeNavigator)和Web服务器(如Netscape的NetscapeEnterpriseServer、ColdFusionServer等等)之间构造安全通道来进行数据传输,SSL运行在TCP/IP层之上、应用层之下,为应用程序提供加密数据通道,它采用了RC4、MD5以及RSA等加密算法,使用40位的密钥,适用于商业信息的加密。

因为HTTPS协议内置于浏览器中,HTTPS实际上就是HTTPoverSSL,它使用默认端口443,而不是像HTTP那样使用端口80来和TCP/IP进行通信。HTTPS协议使用SSL在发送方把原始数据进行加密,然后在接受方进行解密,加密和解密需要发送方和接受方通过交换共知的密钥来实现,因此,所传送的数据不容易被网络黑客截获和解密。

若证书所绑定域名是由Oray为顶级域名注册商并提供解析服务,则TXT记录会自动帮用户设置,用户无需进行操作。

若证书所绑定域名是由其他注册商提供解析,则需去到对应的平台中进行TXT记录的设置审核单位会在TXT记录生效后进行审批的操作,若审核通过,状态则会变更为“已签发”。



4.进入SSL证书管理页,可以看到目前证书状态提示为“已签发”,在操作栏中点击“下载”,将证书下载在服务器中;

于Oray购买并安装SSL数字证书前,你必须在服务器上制作一个CSR文件,该文件中的公钥会用来生成私钥。CSR(CerificateSigningRequest)为公钥证书原始文件,包含了您的服务器信息和您的单位信息,需要提交给CA认证中心。