精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

SSL證書為什么不能使用內部服務器名稱

深圳市恒訊科技有限公司 ? 來源:深圳市恒訊科技有限公司 ? 作者:深圳市恒訊科技有 ? 2022-04-22 16:10 ? 次閱讀

網站部署SSL證書,利于網站安全性,這種證書意義在于為用戶保證網站的安全性,部署了SSL證書后等同有了額外的保護層,網站輸入輸出的數據都經過加密,免受黑客的攻擊。了解了部署SSL證書的意義后,恒訊科技小編我就來解釋一下為什么不能把內部服務器名稱用于SSL證書?

一、SSL證書的工作流程

在做買賣網站中,銷售過程會披露出用戶的個人信息如姓名、銀行卡、身份證等。這些信息會傳輸到網站服務器,這個過程面臨著被黑客攻擊的風險。一旦黑客攔截訪問者和網站之間連接,再竊取用戶信息會導致用戶和網站都面臨眾大損失。SSL證書通過雙向加密數據正好可以防止這樣的情況發生。

部署了SSL證書后,用戶訪問網站時會要求網站服務器提供SSL證書為證明,用戶使用的服務器接受到SSL證書并且驗證了訪問者所發送信息時,確認網站服務器不是黑客入侵的服務器后,再啟動信息輸入輸出的過程。當訪問者將信息發送到網站服務器,SSL證書會將信息轉碼為代碼。將解碼信息提供網站服務器,每個網站每個頁面使用的都唯一對應的SSL證書,保證網站和用戶的安全性。

二、內部服務器名稱指的是?

2015年SSL證書被限制了不能使用服務器內部名稱。內部服務器名稱指的是專用網站的域名/IP地址,這些都是不適用于公共域的私密信息。

例如,假設您的官方網站是hengxun.cn。然后,內部服務器名稱可以是hengxu.local 或 hengxu.mail。此外,沒有公共域的NetBIOS 名稱、RFC 1918 范圍內的 IPv4 地址和 RFC 4193 范圍內的 IPv6 地址是內部服務器名稱的其他實例。

三、為什么不能將內部服務器名稱用于 SSL 證書?

主要原因是因為證書頒發機構判斷內部服務器名稱不具有唯一性,因此適用于SSL證書。

如果SSL證書頒發機構辦法了2個SSL證書都是使用了同樣內部服務器名稱,這樣SSL證書就失去了存在的意義。黑客可以輕易利用這些SSL證書找到信息,發起網絡攻擊。另外這2個網站也可能會互相傳輸數據,因此不能將內部名稱用于SSL證書。

以上就是SSL證書不能使用內部服務器名稱的解釋。希望能幫助到大家。

審核編輯:符乾江

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9024

    瀏覽量

    85186
  • SSL
    SSL
    +關注

    關注

    0

    文章

    125

    瀏覽量

    25721
收藏 人收藏

    評論

    相關推薦

    阿里云SSL證書優惠精選,WoSign SSL輕量化助力網站安全合規

    阿里云WoSign SSL品牌證書可通過SSL/TLS協議的加密認證機制,建立安全的網絡連接并校驗通信方的真實身份,從而實現網絡傳輸的保密性、完整性,確保通信雙方身份可信。部署證書文件
    的頭像 發表于 11-22 16:09 ?79次閱讀
    阿里云<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>優惠精選,WoSign <b class='flag-5'>SSL</b>輕量化助力網站安全合規

    SMTP服務器配置教程

    服務器。 端口 :SMTP通常使用25、465(SSL)和587(TLS)端口。 認證 :為了安全起見,SMTP服務器可能需要用戶名和密碼進行認證。 2. 選擇SMTP服務器軟件 有許
    的頭像 發表于 10-30 16:16 ?470次閱讀

    恒訊科技分析:處理SSL證書時需要避免的5個錯誤

    服務器上。每個托管服務提供商都有關于SSL證書的不同內部規則。這主要涉及共享主機計劃,因此如果我們使用的是VPS或專用
    的頭像 發表于 10-23 15:08 ?79次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時需要避免的5個錯誤

    恒訊科技總結:根證書和中間證書經常會被問到的問題

    沒有經驗但喜歡自己安裝SSL證書的用戶會大吃一驚。當他們打開 CA(證書頒發機構)通過電子郵件發送的ZIP存檔文件夾時,他們發現的不是一個,而是幾個SSL文件。一個是為我們的域名頒發的
    的頭像 發表于 10-23 15:08 ?165次閱讀
    恒訊科技總結:根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經常會被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區別?

    SSL證書很重要,因為它確保雙方之間傳輸的任何數據都不會被其他任何人攔截。存在三種類型的SSL證書——域驗證(DV)、組織驗證 (OV)和擴展驗證(EV)
    的頭像 發表于 10-23 15:08 ?140次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區別?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網站的安全后盾,可以保障網站不受外界的攻擊,保證網站數據安全,大部分人建站后都會安裝ssl證書。怎么重置ssl
    的頭像 發表于 09-25 13:52 ?226次閱讀

    InRouter路由與中心端OpenVPN服務器構建OpenVPN的方法

    的是,上圖中紅色矩形框中的inhand_CA是證書的通用名稱(Common Name),相當于我們常說的賬號,也可以自行輸入其他名稱。3.1.3.4 創建服務器
    發表于 07-26 07:26

    請問如何在ESP8266上使用sntp協議連接到ssl中的服務器

    的那樣,我正在嘗試連接到服務器以執行 https 請求(我正在使用 espconn_secure_*** 函數),但每次都失敗。 它可能是因為時間的關系(由于證書的有效期隨時間推移而無法進行身份驗證)或
    發表于 07-19 07:30

    ESP8266 SSL服務器在幾秒鐘后斷開連接是怎么回事?

    我在ESP8266設備上遇到了一個與SSL服務器相關的問題。(ESP8266_NONOS_SDK-2.1.0) 我創建了一個自我認證的證書(當然,是私鑰)。我按照以下代碼啟動了SSL
    發表于 07-17 08:16

    如何使用AT CIPSTART命令進行SSL連接?

    我想從我的ESP8266到實現 SSL 套接字的服務器建立 SSL 連接。當然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳
    發表于 07-16 08:16

    使用libmbedtls構建固件,無法再使用ssl連接到服務器,為什么?

    sdk 指南中的說明使用 libmbedtls 構建固件,并且它運行正常。 問題是我無法再使用ssl連接到服務器。我已經嘗試了上述和較新的 2.1.0 SDK 版本,兩者都帶有 mbedtls。兩者都
    發表于 07-16 07:43

    ESP8266連接到ssl服務器,但總是失敗,為什么?

    我已連接到 ssl 服務器,但總是失敗。 IP 和端口為 111.206.227.37:2001。 I want to have SSL_connect succeed even
    發表于 07-15 07:19

    如何生成一個sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個sdk能用的ssl證書和秘鑰,thankyou!!!
    發表于 07-12 14:12

    編寫了一個簡單的SSL應用程序,用于向服務器發送HTTPS請求,SSL握手失敗的原因?

    我編寫了一個簡單的SSL應用程序,用于向服務器發送HTTPS請求。在數千個請求之后,應用程序在握手期間崩潰: 客戶端握手開始。 型號:M 1032 致命異常 29
    發表于 07-10 08:05

    一文詳解MySQL安全的SSL技術

    SSL還用于驗證服務器的身份。服務器使用數字證書來證明自己的身份。數字證書包含了服務器的公鑰以及
    的頭像 發表于 02-19 17:28 ?1574次閱讀
    一文詳解MySQL安全的<b class='flag-5'>SSL</b>技術