SSL

什么是 SSL/TLS 证书?

HTTPS(超文本传输安全协议)是一种互联网通信协议,可确保在用户的计算机与网站之间所传递的数据的完整性和机密性。每当访问网站时,用户都希望自己的在线体验安全无虞且具有私密性。SSL连接可保护在每次访问(称为会话)期间交换的敏感数据(例如信用卡信息) ,以防被非授权方拦截。

使用 HTTPS 发送的数据可通过传输层安全协议 (TLS) 得到保护。该协议可提供三重关键保护:

加密 - 对所交换的数据进行加密,以使其免受窥探。这意味着在用户浏览网站期间,没有人能够“听到”其会话内容,也无法在多个网页上跟踪其活动或窃取其信息。

数据完整性 - 不管是有意还是无意,在数据传输期间数据都无法被修改或损坏,也不会被检测。

身份验证 - 证明用户可与目标网站通信,这有助于保护用户免遭中间人攻击并建立用户信任,进而带来其他商业效益。

如何创建安全连接

SSL是建立加密链接的标准安全技术

其工作原理如下。称为"SSL 握手"的过程(最终用户不可见)在Web服务器和浏览器之间创建安全连接。三个密钥用于创建对称会话密钥,然后该对称会话密钥用于加密所有传输中的数据。

  1. 服务器将其非对称公钥的副本发送到浏览器。
  2. 浏览器创建对称会话密钥,并使用服务器的非对称公钥对其进行加密后再发送到服务器。
  3. 服务器使用其非对称私钥解密加密的会话密钥,以获得对称会话密钥。
  4. 服务器和浏览器现在使用对称会话密钥对所有传输的数据进行加密和解密。这允许使用安全通道,因为只有浏览器和服务器知晓对称会话密钥,并且会话密钥仅用于特定会话。如果浏览器第二天要连接到同一服务器,则会创建一个新的会话密钥。

为何您应该使用数字证书

为您的网站访客和企业建立信任和在线安全性。

  • 对敏感数据进行加密
  • 激活HTTPS和锁定图标
  • 符合PCI标准
  • 证明合法性
  • 强化品牌识别
  • 提高SEO排名

企业级(OV)、域名级(DV)、增强级(EV)证书的区别

验证类型 企业级(OV) 域名级(DV) 增强级(EV)
适合场景 适合企业应用(OA、CRM、ERP、HRM等)、企业官网、电商 适合小微企业/API服务/个人网站 适合金融平台、大中企业、政府机关
场景特点 提升系统安全,确保敏感信息不被劫持,增强企业诚信力和用户信赖感 使用SSL证书进行信息传输的高强度加密,可有效杜绝信息劫持 最大程度保障信息安全和网站公信力,大网站标配
验证内容 验证企业身份 验证域名归属 最高验证级别
部署形态 普通加锁标记,证书中展示企业信息 普通加锁标记 绿色安全地址栏
主流浏览器(电脑&移动端)兼容 100% 100% 100%
服务器部署限制 不限 不限 不限
加密强度 最强SHA2 & ECC加密算法 最强SHA2 & ECC加密算法 最强SHA2 & ECC加密算法
签发时间 1-2个工作日 10 分钟 1-3个工作日
一次性购买年限 6年 6年 6年
无理由退款期限 签发30天 签发30天 签发30天
赔付保证金 高达125万美元 高达50万美元 高达175万美元
立即购买 立即购买 立即购买

增强级证书浏览器显示效果

将您的公司名称,国家/地区代码和您的网址粘贴在下方的字段中,然后单击地址栏中的小锁符号查看您的公司名称和国家/地区代码。

不安全 | http://your_domain.com

输入信息查看域名在浏览器上的显示效果

SSL/TLS 证书优势

保护敏感信息

采用 HTTPS 加密 APP 及网页通讯,防止数据在传送过程中被窃取、篡改,确保数据的完整性; 防止运营商的流量劫持、网页植入广告现象; 同时有效抵挡中间人的攻击,大大提升安全性。

提升转换率

使用 SSL/TLS 证书对整个网站进行安全加密,让访问者直观知道该网上部署了安全措施,增加访问者对网站的信任度,提高网络转化率。并且SSL证书可确保网站的所有流量的安全性。

浏览器显示安全

使用 SSL/TLS 证书对整个网站进行安全加密,浏览器地址栏直观的展示“安全挂锁”标识,让访问者知道该网站部署了安全措施,增加访问者对网站的信任度,并且SSL证书可确保网站的所有流量的安全性。

提升客户信任度

已部署受信任的 SSL/TLS 证书,用户在访问域名时,Web 浏览器将会提供视觉提示,例如安全挂锁 或 绿色地址栏,提示访问者他们当前的网络行为受到保护,使访问者对网站加强信任,促进客户 端与服务端的商业合作。

安全防范网络钓鱼

主流浏览器地址栏显示公司名称可以建立传输加密通道,保证信息传输的机密,展示网站真实身份,树立安全可信形象,全球网民都能通过浏览器,轻松辨别网站真伪,保障用户和企业的利益不受损害,增强用户信任。

保修保障

SSL/TLS 证书保障是证书机构(CA)提供给申请人网站额外的保证,确保该网站可安全的进行网上业务。此保障应付申请人网站的访问者(依靠SSL 证书的人)因误发的 SSL 证书而承担从网上信用卡交易造成的直接损失。