什么是 SSL/TLS
互联网连接加密协议
**SSL/TLS(安全套接层/传输层安全)**是提供浏览器和服务器之间安全数据传输的加密协议。
SSL/TLS工作原理
建立安全连接时:
- 浏览器向服务器请求证书
- 服务器发送带有公钥的SSL证书
- 浏览器验证证书真实性
- 建立加密连接(HTTPS)
SSL证书类型
- DV(域名验证) — 基本域名验证
- OV(组织验证) — 组织验证
- EV(扩展验证) — 扩展验证
- 通配符 — 用于域名及所有子域名
- 多域名(SAN) — 用于多个域名
SSL/TLS的优势
- 数据加密 — 防止拦截
- 身份验证 — 确认网站真实性
- 完整性 — 防止数据被篡改
- SEO加分 — Google在排名中考虑HTTPS
- 用户信任 — 浏览器中的锁图标
在哪里获取SSL证书
- Let's Encrypt — 免费证书(90天)
- Cloudflare — 使用CDN时免费SSL
- DigiCert、Comodo、GlobalSign — 商业CA
- 托管服务商 — 通常包含免费SSL
现代标准
- TLS 1.2 — 最低推荐版本
- TLS 1.3 — 当前版本(更快更安全)
- SSL 2.0/3.0 — 已弃用,请勿使用