0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSL證書為什么不能使用內(nèi)部服務(wù)器名稱

深圳市恒訊科技有限公司 ? 來源:深圳市恒訊科技有限公司 ? 作者:深圳市恒訊科技有 ? 2022-04-22 16:10 ? 次閱讀

網(wǎng)站部署SSL證書,利于網(wǎng)站安全性,這種證書意義在于為用戶保證網(wǎng)站的安全性,部署了SSL證書后等同有了額外的保護(hù)層,網(wǎng)站輸入輸出的數(shù)據(jù)都經(jīng)過加密,免受黑客的攻擊。了解了部署SSL證書的意義后,恒訊科技小編我就來解釋一下為什么不能把內(nèi)部服務(wù)器名稱用于SSL證書?

一、SSL證書的工作流程

在做買賣網(wǎng)站中,銷售過程會披露出用戶的個(gè)人信息如姓名、銀行卡、身份證等。這些信息會傳輸?shù)骄W(wǎng)站服務(wù)器,這個(gè)過程面臨著被黑客攻擊的風(fēng)險(xiǎn)。一旦黑客攔截訪問者和網(wǎng)站之間連接,再竊取用戶信息會導(dǎo)致用戶和網(wǎng)站都面臨眾大損失。SSL證書通過雙向加密數(shù)據(jù)正好可以防止這樣的情況發(fā)生。

部署了SSL證書后,用戶訪問網(wǎng)站時(shí)會要求網(wǎng)站服務(wù)器提供SSL證書為證明,用戶使用的服務(wù)器接受到SSL證書并且驗(yàn)證了訪問者所發(fā)送信息時(shí),確認(rèn)網(wǎng)站服務(wù)器不是黑客入侵的服務(wù)器后,再啟動信息輸入輸出的過程。當(dāng)訪問者將信息發(fā)送到網(wǎng)站服務(wù)器,SSL證書會將信息轉(zhuǎn)碼為代碼。將解碼信息提供網(wǎng)站服務(wù)器,每個(gè)網(wǎng)站每個(gè)頁面使用的都唯一對應(yīng)的SSL證書,保證網(wǎng)站和用戶的安全性。

二、內(nèi)部服務(wù)器名稱指的是?

2015年SSL證書被限制了不能使用服務(wù)器內(nèi)部名稱。內(nèi)部服務(wù)器名稱指的是專用網(wǎng)站的域名/IP地址,這些都是不適用于公共域的私密信息。

例如,假設(shè)您的官方網(wǎng)站是hengxun.cn。然后,內(nèi)部服務(wù)器名稱可以是hengxu.local 或 hengxu.mail。此外,沒有公共域的NetBIOS 名稱、RFC 1918 范圍內(nèi)的 IPv4 地址和 RFC 4193 范圍內(nèi)的 IPv6 地址是內(nèi)部服務(wù)器名稱的其他實(shí)例。

三、為什么不能將內(nèi)部服務(wù)器名稱用于 SSL 證書?

主要原因是因?yàn)樽C書頒發(fā)機(jī)構(gòu)判斷內(nèi)部服務(wù)器名稱不具有唯一性,因此適用于SSL證書。

如果SSL證書頒發(fā)機(jī)構(gòu)辦法了2個(gè)SSL證書都是使用了同樣內(nèi)部服務(wù)器名稱,這樣SSL證書就失去了存在的意義。黑客可以輕易利用這些SSL證書找到信息,發(fā)起網(wǎng)絡(luò)攻擊。另外這2個(gè)網(wǎng)站也可能會互相傳輸數(shù)據(jù),因此不能將內(nèi)部名稱用于SSL證書。

以上就是SSL證書不能使用內(nèi)部服務(wù)器名稱的解釋。希望能幫助到大家。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9435

    瀏覽量

    86510
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    127

    瀏覽量

    25855
收藏 人收藏

    評論

    相關(guān)推薦

    阿里云SSL證書優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站安全合規(guī)

    阿里云WoSign SSL品牌證書可通過SSL/TLS協(xié)議的加密認(rèn)證機(jī)制,建立安全的網(wǎng)絡(luò)連接并校驗(yàn)通信方的真實(shí)身份,從而實(shí)現(xiàn)網(wǎng)絡(luò)傳輸?shù)谋C苄?、完整性,確保通信雙方身份可信。部署證書文件
    的頭像 發(fā)表于 11-22 16:09 ?292次閱讀
    阿里云<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>優(yōu)惠精選,WoSign <b class='flag-5'>SSL</b>輕量化助力網(wǎng)站安全合規(guī)

    SMTP服務(wù)器配置教程

    服務(wù)器。 端口 :SMTP通常使用25、465(SSL)和587(TLS)端口。 認(rèn)證 :為了安全起見,SMTP服務(wù)器可能需要用戶名和密碼進(jìn)行認(rèn)證。 2. 選擇SMTP服務(wù)器軟件 有許
    的頭像 發(fā)表于 10-30 16:16 ?1541次閱讀

    恒訊科技分析:處理SSL證書時(shí)需要避免的5個(gè)錯(cuò)誤

    服務(wù)器上。每個(gè)托管服務(wù)提供商都有關(guān)于SSL證書的不同內(nèi)部規(guī)則。這主要涉及共享主機(jī)計(jì)劃,因此如果我們使用的是VPS或?qū)S?/div>
    的頭像 發(fā)表于 10-23 15:08 ?198次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時(shí)需要避免的5個(gè)錯(cuò)誤

    恒訊科技總結(jié):根證書和中間證書經(jīng)常會被問到的問題

    沒有經(jīng)驗(yàn)但喜歡自己安裝SSL證書的用戶會大吃一驚。當(dāng)他們打開 CA(證書頒發(fā)機(jī)構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時(shí),他們發(fā)現(xiàn)的不是一個(gè),而是幾個(gè)SSL文件。一個(gè)是為我們的域名頒發(fā)的
    的頭像 發(fā)表于 10-23 15:08 ?395次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    SSL證書很重要,因?yàn)樗_保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會被其他任何人攔截。存在三種類型的SSL證書——域驗(yàn)證(DV)、組織驗(yàn)證 (OV)和擴(kuò)展驗(yàn)證(EV)
    的頭像 發(fā)表于 10-23 15:08 ?487次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會安裝ssl證書。怎么重置ssl
    的頭像 發(fā)表于 09-25 13:52 ?414次閱讀

    InRouter路由與中心端OpenVPN服務(wù)器構(gòu)建OpenVPN的方法

    的是,上圖中紅色矩形框中的inhand_CA是證書的通用名稱(Common Name),相當(dāng)于我們常說的賬號,也可以自行輸入其他名稱。3.1.3.4 創(chuàng)建服務(wù)器
    發(fā)表于 07-26 07:26

    請問如何在ESP8266上使用sntp協(xié)議連接到ssl中的服務(wù)器?

    的那樣,我正在嘗試連接到服務(wù)器以執(zhí)行 https 請求(我正在使用 espconn_secure_*** 函數(shù)),但每次都失敗。 它可能是因?yàn)闀r(shí)間的關(guān)系(由于證書的有效期隨時(shí)間推移而無法進(jìn)行身份驗(yàn)證)或
    發(fā)表于 07-19 07:30

    NONOS 1.5.3/1.5.4 SSL內(nèi)存泄漏的原因?

    失敗。 代碼每 10 秒嘗試連接到服務(wù)器,每次 SSL 失敗時(shí),堆減少約 1952 個(gè)字節(jié) 輸出中的堆大小由user_main中的計(jì)時(shí)打印。 你有什么想法嗎?
    發(fā)表于 07-18 07:24

    ESP8266 SSL服務(wù)器在幾秒鐘后斷開連接是怎么回事?

    我在ESP8266設(shè)備上遇到了一個(gè)與SSL服務(wù)器相關(guān)的問題。(ESP8266_NONOS_SDK-2.1.0) 我創(chuàng)建了一個(gè)自我認(rèn)證的證書(當(dāng)然,是私鑰)。我按照以下代碼啟動了SSL
    發(fā)表于 07-17 08:16

    如何使用AT CIPSTART命令進(jìn)行SSL連接?

    我想從我的ESP8266到實(shí)現(xiàn) SSL 套接字的服務(wù)器建立 SSL 連接。當(dāng)然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳
    發(fā)表于 07-16 08:16

    使用libmbedtls構(gòu)建固件,無法再使用ssl連接到服務(wù)器,為什么?

    sdk 指南中的說明使用 libmbedtls 構(gòu)建固件,并且它運(yùn)行正常。 問題是我無法再使用ssl連接到服務(wù)器。我已經(jīng)嘗試了上述和較新的 2.1.0 SDK 版本,兩者都帶有 mbedtls。兩者都
    發(fā)表于 07-16 07:43

    ESP8266連接到ssl服務(wù)器,但總是失敗,為什么?

    我已連接到 ssl 服務(wù)器,但總是失敗。 IP 和端口為 111.206.227.37:2001。 I want to have SSL_connect succeed even
    發(fā)表于 07-15 07:19

    如何生成一個(gè)sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個(gè)sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    編寫了一個(gè)簡單的SSL應(yīng)用程序,用于向服務(wù)器發(fā)送HTTPS請求,SSL握手失敗的原因?

    我編寫了一個(gè)簡單的SSL應(yīng)用程序,用于向服務(wù)器發(fā)送HTTPS請求。在數(shù)千個(gè)請求之后,應(yīng)用程序在握手期間崩潰: 客戶端握手開始。 型號:M 1032 致命異常 29
    發(fā)表于 07-10 08:05