什么是SSL证书?
顾名思义,它是一种证书,可以简单理解为何学历证书、专业证书一样,只不过与这些证书不同,SSL证书不是纸质的,而是数字化的。它是由数字证书颁发机构,颁发给网站的一种数字化证书。
对了,和学历证书、专业证书不同的是,SSL证书通常得花钱买。学历、专业证书要凭实力考出来,买证书都是违法的,但花钱买SSL证书,不仅是正常的,而且合理合法。
那么,SSL证书,到底有什么作用?它是一种用于Web服务器与服务器以及客户端之间,建立加密链接的加密技术。通过配置和应用SSL证书,来启用HTTPS协议,来保证互联网数据传输的安全。
可以这么理解,网站就像是一个家长群,老师和家长在群里沟通孩子的作业、成绩等在校情况,这个群不允许添加好友,也不允许私聊。突然有一天,老师在群里说:“学校要求穿新的校服,每位学生要交400元。”
家长们纷纷交了钱,这时候又有一个老师跳出来,说没有这回事,刚才说要交钱的,是骗子。家长们纷纷被骗了。
为了避免再次发生这个问题,老师决定,给家长群安装SSL证书,配置安装成功后,老师就可以使用群发功能,每次要通知家长什么事,直接私信给所有家长,家长只认老师的微信号,这样一来,骗子就无从下手了。
SSL证书起的就是这样一个作用。
当用户连接Web站点后,如果该网站受证书保护,服务器会进行响应,并自动将证书传给用户,用户会得知,这个网站是自己想访问的那个,是安全的。
接下来,用户的网页浏览器程序,产生一把唯一的“会话钥匙码”,用以对用户和网站之间的所有通信过程进行加密。
最后,用户使用的浏览器,以网站的公钥对交谈钥匙进行加密,使得只有网站才能读懂这一个交谈钥匙码。
当网站配置了SSL证书后,http://就会变成https://。网站有没有配置SSL证书,可通过这一点看出。