服務(wù)器部署了 SSL 證書(shū)后可以確保用戶(hù)在瀏覽器上輸入的機(jī)密信息和從服務(wù)器上查詢(xún)的機(jī)密信息從用戶(hù)電腦到服務(wù)器之間的傳輸鏈路上是高強(qiáng)度加密傳輸?shù)模遣豢赡鼙环欠ù鄹暮透`取的。同時(shí)向網(wǎng)站訪(fǎng)問(wèn)者證明了服務(wù)器的真實(shí)身份,此真實(shí)身份是通過(guò)第三方權(quán)威機(jī)構(gòu)驗(yàn)證的。也就是說(shuō)有兩大作用:數(shù)據(jù)加密和身份認(rèn)證。
a 確認(rèn)網(wǎng)站真實(shí)性(網(wǎng)站身份認(rèn)證):用戶(hù)需要登錄正確的網(wǎng)站進(jìn)行在線(xiàn)購(gòu)物或其它交易活動(dòng),但由于互聯(lián)網(wǎng)的廣泛性和開(kāi)放性,使得互聯(lián)網(wǎng)上存在著許多假冒、釣魚(yú)網(wǎng)站,用戶(hù)如何來(lái)判斷網(wǎng)站的真實(shí)性,如何信任自己正在訪(fǎng)問(wèn)的網(wǎng)站,可信網(wǎng)站將幫你確認(rèn)網(wǎng)站的身份。當(dāng)用戶(hù)需要確認(rèn)網(wǎng)站身份的時(shí)候,只需要點(diǎn)擊瀏覽器地址欄里面的鎖頭標(biāo)志即可。
b 保證信息傳輸?shù)臋C(jī)密性:用戶(hù)在登錄網(wǎng)站在線(xiàn)購(gòu)物或進(jìn)行各種交易時(shí),需要多次向服務(wù)器端傳送信息,而這些信息很多是用戶(hù)的隱私和機(jī)密信息,直接涉及經(jīng)濟(jì)利益或私密,如何來(lái)確保這些信息的安全呢?可信網(wǎng)站將幫您建立一條安全的信息傳輸加密通道。
在SSL會(huì)話(huà)產(chǎn)生時(shí),服務(wù)器會(huì)傳送它的證書(shū),用戶(hù)端瀏覽器會(huì)自動(dòng)的分析服務(wù)器證書(shū),并根據(jù)不同版本的瀏覽器,從而產(chǎn)生40位或128位的會(huì)話(huà)密鑰,用于對(duì)交易的信息進(jìn)行加密。所有的過(guò)程都會(huì)自動(dòng)完成,對(duì)用戶(hù)是透明的,因而,服務(wù)器證書(shū)可分為兩種:最低40位和最低128位(這里指的是SSL會(huì)話(huà)時(shí)生成加密密鑰的長(zhǎng)度,密鑰越長(zhǎng)越不容易破解)證書(shū)。
最低40位的服務(wù)器證書(shū)在建立會(huì)話(huà)時(shí),根據(jù)瀏覽器版本不同,可產(chǎn)生40位或128位的SSL會(huì)話(huà)密鑰用來(lái)建立用戶(hù)瀏覽器與服務(wù)器之間的安全通道。而最低128位的服務(wù)器證書(shū)不受瀏覽器版本的限制可以產(chǎn)生128位以上的會(huì)話(huà)密鑰,實(shí)現(xiàn)高級(jí)別的加密強(qiáng)度,無(wú)論是IE或Netscape瀏覽器,即使使用強(qiáng)行攻擊的辦法破譯密碼,也需要10年。