在公共網路進行個人資訊通訊時,網頁伺服器與網頁瀏覽器依賴安全通訊端層 (SSL) 協定建立唯一加密通道,以此方式來協助使用者在傳送資訊時保護其資料。 每個 SSL 憑證包含金鑰組及經過驗證的身份資訊。 當網頁瀏覽器 (或用戶端) 指向安全的網站時,伺服器將與用戶端共用公開金鑰以建立加密方法和唯一階段作業金鑰。 用戶端確認其識別與信任 SSL 憑證的核發單位。 這個過程即為「SSL 信號交換」。該過程會開啟一段保護訊息隱私、訊息完整性以及伺服器安全性的安全階段作業。
用於識別身份的憑證很常見,例如:駕駛執照、護照、公司員工識別證。 SSL 憑證是用於網路世界的憑證,僅發給特定的網域與網頁伺服器, 並由 SSL 憑證核發機構驗證。 當瀏覽器連到伺服器時,伺服器發送識別資訊給瀏覽器。
如何檢視網站的憑證:
對憑證的信任取決於對憑證核發單位的信心,因為核發單位為憑證的真偽做擔保。 憑證授權中心使用多種驗證方法來驗證各單位組織提供的資訊。 DigiCert是一家領先群倫的憑證授權中心,為瀏覽器供應商所熟知而且深受信任,因為我們擁有嚴格的驗證方法與高度可靠的基礎架構。 瀏覽器將這種信任擴展到DigiCert核發的 SSL 憑證。
DigiCert SSL Certificates 提供更多服務來保護您的網站並使您的線上業務獲得成長。 我們結合了 SSL、漏洞評估與每日網站惡意程式掃描,可協助您為網站訪客提供更安全的線上體驗,超越 https,將伺服器的安全性擴展到您的對外網頁。 Norton Seal 與DigiCert Seal-in-Search 技術能協助您讓客戶相信您的網站是安全的,可以放心搜尋、瀏覽與購物。
如需詳細瞭解 SSL 憑證如何運作以及在您的網站上安裝 SSL 的好處,請點選我們的「SSL 說明」互動式資源。
無論您是個人還是公司,您在處理線上安全問題時,應該使用與居家或企業的實體安全相同水準的安全措施。
本指南將為您揭開相關技術上的神秘面紗,為您提供所需資訊,以協助您在思考網路安全選項時作出明智決策。
在 Twitter 上 @Threatintel 掌握威脅情報
在 YouTube 頻道上收看影片,瞭解 DigiCert Website Security