什么是https?怎么安裝https證書?
分類:云服務資訊
編輯:
瀏覽量:100
2021-08-09 09:37:37
??在安裝HTTPS之前,必須先安裝SSL證書,只有在服務器端配置SSL證書后,才能實現HTTPS協議,而SSL證書需要經過Gworg頒發機構的認證才能獲得,那接下來就跟隨新網小編來了解下怎么安裝https證書吧。
??HTTPS
??HTTPS (全稱:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全為目標的 HTTP 通道,在HTTP的基礎上通過傳輸加密和身份認證保證了傳輸過程的安全性。HTTPS 在HTTP 的基礎下加入SSL,HTTPS 的安全基礎是 SSL,因此加密的詳細內容就需要 SSL。 HTTPS 存在不同于 HTTP 的默認端口及一個加密/身份驗證層(在 HTTP與 TCP 之間)。這個系統提供了身份驗證與加密通訊方法。它被廣泛用于萬維網上安全敏感的通訊,例如交易支付等方面。
??怎么安裝https證書
??HTTPS證書實際名稱SSL數字證書,首先將在Gworg申請好的證書下載下來,然后解壓證書,選擇對應服務器環境的證書文件,比如:IIS,根據簽發機構IIS安裝教程安裝。步驟是:選擇IIS管理器、點擊默認服務器,點擊服務器證書,選擇導入證書,輸入證書密碼。完成后選擇站點綁定域名,選擇類型HTTPS,選擇證書綁定即可。
??HTTP的缺點
??HTTP雖然使用極為廣泛,但是卻存在不小的安全缺陷,主要是其數據的明文傳送和消息完整性檢測的缺乏,而這兩點恰好是網絡支付,網絡交易等新興應用中安全方面最需要關注的。
??關于HTTP的明文數據傳輸,攻擊者最常用的攻擊手法就是網絡嗅探,試圖從傳輸過程當中分析出敏感的數據,例如管理員對Web程序后臺的登錄過程等等,從而獲取網站管理權限,進而滲透到整個服務器的權限。即使無法獲取到后臺登錄信息,攻擊者也可以從網絡中獲取普通用戶的隱秘信息,包括手機號碼、身份證號碼、信用卡號等重要資料,導致嚴重的安全事故。進行網絡嗅探攻擊非常簡單,對攻擊者的要求很低。使用網絡發布的任意一款抓包工具,一個新手就有可能獲取到大型網站的用戶信息。
??另外,HTTP在傳輸客戶端請求和服務端響應時,唯一的數據完整性檢驗就是在報文頭部包含了本次傳輸數據的長度,而對內容是否被篡改不作確認。因此攻擊者可以輕易的發動中間人攻擊,修改客戶端和服務端傳輸的數據,甚至在傳輸數據中插入惡意代碼, 導致客戶端被引導至惡意網站被植入木馬。
??正如你們所看到的,以上就是新網小編給你們整理的關于怎么安裝https證書的相關內容,本站中還有不少和https證書有關的知識點,大家不妨多翻閱一下。
??HTTPS
??HTTPS (全稱:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全為目標的 HTTP 通道,在HTTP的基礎上通過傳輸加密和身份認證保證了傳輸過程的安全性。HTTPS 在HTTP 的基礎下加入SSL,HTTPS 的安全基礎是 SSL,因此加密的詳細內容就需要 SSL。 HTTPS 存在不同于 HTTP 的默認端口及一個加密/身份驗證層(在 HTTP與 TCP 之間)。這個系統提供了身份驗證與加密通訊方法。它被廣泛用于萬維網上安全敏感的通訊,例如交易支付等方面。
??怎么安裝https證書
??HTTPS證書實際名稱SSL數字證書,首先將在Gworg申請好的證書下載下來,然后解壓證書,選擇對應服務器環境的證書文件,比如:IIS,根據簽發機構IIS安裝教程安裝。步驟是:選擇IIS管理器、點擊默認服務器,點擊服務器證書,選擇導入證書,輸入證書密碼。完成后選擇站點綁定域名,選擇類型HTTPS,選擇證書綁定即可。
??HTTP的缺點
??HTTP雖然使用極為廣泛,但是卻存在不小的安全缺陷,主要是其數據的明文傳送和消息完整性檢測的缺乏,而這兩點恰好是網絡支付,網絡交易等新興應用中安全方面最需要關注的。
??關于HTTP的明文數據傳輸,攻擊者最常用的攻擊手法就是網絡嗅探,試圖從傳輸過程當中分析出敏感的數據,例如管理員對Web程序后臺的登錄過程等等,從而獲取網站管理權限,進而滲透到整個服務器的權限。即使無法獲取到后臺登錄信息,攻擊者也可以從網絡中獲取普通用戶的隱秘信息,包括手機號碼、身份證號碼、信用卡號等重要資料,導致嚴重的安全事故。進行網絡嗅探攻擊非常簡單,對攻擊者的要求很低。使用網絡發布的任意一款抓包工具,一個新手就有可能獲取到大型網站的用戶信息。
??另外,HTTP在傳輸客戶端請求和服務端響應時,唯一的數據完整性檢驗就是在報文頭部包含了本次傳輸數據的長度,而對內容是否被篡改不作確認。因此攻擊者可以輕易的發動中間人攻擊,修改客戶端和服務端傳輸的數據,甚至在傳輸數據中插入惡意代碼, 導致客戶端被引導至惡意網站被植入木馬。
??正如你們所看到的,以上就是新網小編給你們整理的關于怎么安裝https證書的相關內容,本站中還有不少和https證書有關的知識點,大家不妨多翻閱一下。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科