網(wǎng)站部署SSL證書,利于網(wǎng)站安全性,這種證書意義在于為用戶保證網(wǎng)站的安全性,部署了SSL證書后等同有了額外的保護(hù)層,網(wǎng)站輸入輸出的數(shù)據(jù)都經(jīng)過加密,免受黑客的攻擊。了解了部署SSL證書的意義后,恒訊科技小編我就來解釋一下為什么不能把內(nèi)部服務(wù)器名稱用于SSL證書?
一、SSL證書的工作流程
在做買賣網(wǎng)站中,銷售過程會(huì)披露出用戶的個(gè)人信息如姓名、銀行卡、身份證等。這些信息會(huì)傳輸?shù)骄W(wǎng)站服務(wù)器,這個(gè)過程面臨著被黑客攻擊的風(fēng)險(xiǎn)。一旦黑客攔截訪問者和網(wǎng)站之間連接,再竊取用戶信息會(huì)導(dǎo)致用戶和網(wǎng)站都面臨眾大損失。SSL證書通過雙向加密數(shù)據(jù)正好可以防止這樣的情況發(fā)生。
部署了SSL證書后,用戶訪問網(wǎng)站時(shí)會(huì)要求網(wǎng)站服務(wù)器提供SSL證書為證明,用戶使用的服務(wù)器接受到SSL證書并且驗(yàn)證了訪問者所發(fā)送信息時(shí),確認(rèn)網(wǎng)站服務(wù)器不是黑客入侵的服務(wù)器后,再啟動(dòng)信息輸入輸出的過程。當(dāng)訪問者將信息發(fā)送到網(wǎng)站服務(wù)器,SSL證書會(huì)將信息轉(zhuǎn)碼為代碼。將解碼信息提供網(wǎng)站服務(wù)器,每個(gè)網(wǎng)站每個(gè)頁面使用的都唯一對應(yīng)的SSL證書,保證網(wǎng)站和用戶的安全性。
二、內(nèi)部服務(wù)器名稱指的是?
2015年SSL證書被限制了不能使用服務(wù)器內(nèi)部名稱。內(nèi)部服務(wù)器名稱指的是專用網(wǎng)站的域名/IP地址,這些都是不適用于公共域的私密信息。
例如,假設(shè)您的官方網(wǎng)站是hengxun.cn。然后,內(nèi)部服務(wù)器名稱可以是hengxu.local 或 hengxu.mail。此外,沒有公共域的NetBIOS 名稱、RFC 1918 范圍內(nèi)的 IPv4 地址和 RFC 4193 范圍內(nèi)的 IPv6 地址是內(nèi)部服務(wù)器名稱的其他實(shí)例。
三、為什么不能將內(nèi)部服務(wù)器名稱用于 SSL 證書?
主要原因是因?yàn)樽C書頒發(fā)機(jī)構(gòu)判斷內(nèi)部服務(wù)器名稱不具有唯一性,因此適用于SSL證書。
如果SSL證書頒發(fā)機(jī)構(gòu)辦法了2個(gè)SSL證書都是使用了同樣內(nèi)部服務(wù)器名稱,這樣SSL證書就失去了存在的意義。黑客可以輕易利用這些SSL證書找到信息,發(fā)起網(wǎng)絡(luò)攻擊。另外這2個(gè)網(wǎng)站也可能會(huì)互相傳輸數(shù)據(jù),因此不能將內(nèi)部名稱用于SSL證書。
以上就是SSL證書不能使用內(nèi)部服務(wù)器名稱的解釋。希望能幫助到大家。
審核編輯:符乾江
-
服務(wù)器
+關(guān)注
關(guān)注
14文章
10339瀏覽量
91733 -
SSL
+關(guān)注
關(guān)注
0文章
132瀏覽量
26815
發(fā)布評論請先 登錄
全國產(chǎn)北斗ntp網(wǎng)絡(luò)時(shí)間同步服務(wù)器 #北斗對時(shí)服務(wù)器 #北斗ntp網(wǎng)絡(luò)時(shí)間服務(wù)器# 校時(shí)器#
100%國產(chǎn)率北斗衛(wèi)星對時(shí)服務(wù)器 北斗對時(shí)服務(wù)器 北斗ntp網(wǎng)絡(luò)時(shí)間服務(wù)器# 對時(shí)服務(wù)器# 時(shí)間服務(wù)器
網(wǎng)絡(luò)授時(shí)服務(wù)器 ntp時(shí)間服務(wù)器品牌 校時(shí)服務(wù)器廠家#電工
時(shí)鐘服務(wù)器廠商 gps網(wǎng)絡(luò)校時(shí)服務(wù)器 衛(wèi)星時(shí)鐘服務(wù)器#電工
授時(shí)服務(wù)器開箱視頻來嘍 銣鐘服務(wù)器 ntp網(wǎng)絡(luò)對時(shí)服務(wù)器#單片機(jī) #電路知識(shí) #物聯(lián)網(wǎng)
服務(wù)器數(shù)據(jù)恢復(fù)—意外斷電!Linux服務(wù)器數(shù)據(jù)恢復(fù)大揭秘
Jtti分析SSL證書安裝不成功是怎么回事?有哪些原因?
https下載文件失敗,mbedtls_net_connect報(bào)錯(cuò)-0x7100怎么解決?
歐洲服務(wù)器免費(fèi)ip地址怎么獲取?#歐洲服務(wù)器 #免費(fèi)IP地址 #服務(wù)器
國外服務(wù)器地址怎么填寫才正確?#國外服務(wù)器 #國外服務(wù)器地址 #服務(wù)器
DNS服務(wù)器無法訪問?2分鐘快速排查與解決!#DNS服務(wù)器 #DNS #服務(wù)器
歐洲VS美國服務(wù)器怎么選?1分鐘解析核心差異 #歐洲服務(wù)器 #美國服務(wù)器 #服務(wù)器
服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例
SSL證書為什么不能使用內(nèi)部服務(wù)器名稱
評論