什么是 SSL證書?如何檢查網站是否部署了SSL證書?
如果您能使用 https:// 來訪問某個網站,就表示此網站是部署了SSL證書。一般來講,如果此網站部署了SSL證書,則在需要加密的頁面會自動從 http:// 變為 https:// ,如果沒有變,你認為此頁面應該加密,您也可以嘗試直接手動在瀏覽器地址欄的http后面加上一個英文字母“ s ”后回車,如果能正常訪問并出現安全鎖,則表明此網站實際上是部署了SSL證書,只是此頁面沒有做 https:// 鏈接;如果不能訪問,則表明此網站沒有部署 SSL證書。
請注意:有些部署了 SSL證書的網站會有不安全因素警告 ( 如下圖所示 ) ,表明此頁面中含有指向其他沒有部署 SSL證書的頁面,為了安全起見,建議您選擇“否”,瀏覽器就不顯示不安全的內容,這些內容一般都是 Flash 動畫或 Java Script ,如果選擇“是”,則瀏覽器不會顯示安全鎖標志。
什么是 SSL 證書? SSL 證書就是遵守 SSL 安全套接層協議的服務器數字證書。而 SSL 安全協議最初是由美國網景 Netscape Communication 公司設計開發的,全稱為:安全套接層協議 (Secure Sockets Layer) , 它指定了在應用程序協議 ( 如 HTTP 、 Telnet 、 FTP) 和 TCP/IP 之間提供數據安全性分層的機制,它是在傳輸通信協議 (TCP/IP) 上實現的一種安全協議,采用公開密鑰技術,它為 TCP/IP 連接提供數據加密、服務器認證、消息完整性以及可選的客戶機認證。由于此協議很好地解決了互聯網明文傳輸的不安全問題,很快得到了業界的支持,并已經成為國際標準。
SSL 證書由瀏覽器中“受信任的根證書頒發機構”在驗證服務器身份后頒發,具有網站身份驗證和加密傳輸雙重功能。
請注意:如果 SSL 證書不是由瀏覽器中“受信任的根證書頒發機構”頒發的,則瀏覽器會有安全警告,如圖 2 所示為 IE7 瀏覽器的警告信息為“此網站出具的安全證書不是受信任的證書頒發機構頒發的,安全證書問題可能顯示試圖欺騙您或截獲您向服務器發送的數據,建議關閉此網頁,并且不要繼續瀏覽該網站?!保?/span>