SSL,安全套接層(Secure
Sockets Layer)是網站和瀏覽器之間以加解密方式溝通的安全技術標準,這個溝通過程確保了所有在伺服器與瀏覽器之間通過資料的私密性與完整性,SSL是一個企業級標準,它被數百萬個網站用來保護他們與客戶的線上交易的資訊安全,而為了使用SSL安全連結,一個網站就需要一張憑證。
當您選擇在您的網站上啟動SSL時,您將被提示必須填寫幾個關於您伺服器的身份確認問題(例如,您的伺服器IP地址與網址)和您的公司資料(例如,公司名稱和地址);然後您的
網站將建立兩把密鑰,一把私鑰和一把公鑰,您的私鑰之所以如此稱呼,其原因是:它是用來維持私密性與安全性的,這個公鑰則不需去作保密,並且還置放在憑證需求檔CSR(Certificate
Signing Request)裡,內含有您詳細資料的檔案,您必須將此CSR傳送給認證中心,透過SSL憑證申請程序,發證中心(Certification
Authority)將驗證您的詳細資料然後核發一個包含您詳細資料的憑證,如此您才被允許使用SSL。
您的網站將使用您的私鑰配合核發給您的SSL憑證,然後您的網站就能在伺服器與您客戶的瀏覽器之間建立一個加密連結【可參考其運作圖】。SSL憑證發給公司、機構,它也包含了憑證的到期日和負責核發此憑證的發證中心詳細資料。當一個瀏覽器連結到一個安全網站時,它將收到這個網站的SSL憑證並且檢驗它是否過期、它是否是已經被瀏覽器信任的發證中心所核發的,以及它是否如核發時所登記的內容被該網站使用,假如有任何一項檢查不通過,瀏覽器將顯示一個警告訊息給使用者。
顯示的SSL安全鎖頭
您的客戶看不到複雜的SSL協定,它將在您客戶的瀏覽器上以一個鎖頭的符號讓您的客戶知道他們目前正在一個受SSL加密保護狀態下的連結:
 |
 |
瀏覽者在Internet Explorer
8所看到的網址列 |
瀏覽者在Mozilla
Firefox所看到的網址列 |
如果點選這個鎖頭,或者綠色的部分
,將顯示該SSL憑證和詳細資料:
 |
 |
瀏覽者在Internet Explorer 8所看到的憑證資料 |
瀏覽者在Mozilla Firefox所看到的憑證資料 |
SSL憑證的申請流程
請先通過本網站訂購憑證,然後您會收到確認電郵,請根據電郵中的指示設定憑證,您亦需要提供CSR。憑證簽發機構會與您聯絡,並會根據憑證類別進行審查。通過審查後,您便會收到SSL憑證。如閣下是本公司網站寄存客戶,我們可以免費幫助您申請和安裝SSL憑證
。
SSL的保固
憑證簽發機構會為使用SSL憑證的指定風險提供一定的保固,詳情請參閱我們提供的全球最大的三間憑證簽發機構:VeriSign、GeoTrus
(及分支:RapidSSL)、Comodo的有關法律文件。
驗證方案與方法
簽發機構在發出憑證前,會對申請機構的身份進行驗證,驗證方法分為域名認證、機構認證及延伸驗證(EV)。我們提供該三種類型,共十六款的SSL憑證方案供客戶選擇: |