SSL、TLS、HTTPS 介紹
SSL全名為 Secure Sockets Layer 安全通訊端層,這是一種標準,用於保持網際網路連線安全以及防止兩端之間發送的資料被讀取或者修改。
TLS全名為 Transport Layer Security 傳輸層安全協定,是更新更安全的SSL版本,通常現在掛的SSL憑證都是用TLS、ECC、RSA或DSA加密選項。
HTTPS全名為 Hyper Text Transfer Protocal Secure 超文件傳輸協議,會在網站受SSL憑證保護時在網址中出現。
SSL憑證安裝於Server(C#安裝在IIS上),在瀏覽器上可以看到http變成https。
而SSL又可以分為三種層級
| Form https://www.websecurity.digicert.com/zh/tw/security-topics/what-is-ssl-tls-https#dv-ssl |
SSL的運作:
SSL直接在TCP上運作,其允許的最高協議層不變,同時提供安全的連線,在SSL層下,其他協議照樣可以正常運作。
若SSL使用正確,則攻擊者雖然可以看到IP和通埠已連線以及可以看到正在發送多少資料,並且可以中斷連線。但是Server和User可以知道是第三方造成的,並且無法攔截任何資料。
| Form https://www.websecurity.digicert.com/zh/tw/security-topics/what-is-ssl-tls-https#dv-ssl |
參考
https://www.websecurity.digicert.com/zh/tw/security-topics/what-is-ssl-tls-https
留言
張貼留言