- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SSL数字证书常见问答
数字证书常见问答出品公司:亚洲诚信ssl协议细节的一些词汇解释Secure Client-Initiated Renegotiation安全客户端再协商Insecure Client-Initiated Renegotiation非安全客户端再协商BEAST attack野兽攻击,主要针对CBC加密方式的攻击??TLS 1.0:?0xc014POODLE贵宾犬漏洞,针对ssl协议的填充漏洞(主要是sslv3,tls1.0)Downgrade attack prevention防止tls回降到ssl的tls增强属性(需服务器支持)TLS compressionTls压缩(会引起crime攻击)RC4对称加密的流加密方式之一,被视为不安全的方式Heartbeat (extension)心跳包Heartbleed (vulnerability)心血漏洞OpenSSL CCS vuln. (CVE-2014-0224)CCS漏洞Forward Secrecy前向保密(让证书私钥和会话密钥无关,保证安全性,在服务器上配置)Next Protocol Negotiation (NPN)协议再协商Session resumptionSsl的会话复用OCSP staplingOcsp在线吊销检测协议的装订Strict Transport Security (HSTS)浏览器强制将http跳转https???max-age=时间长度Public Key Pinning (HPKP)公钥钢钉,只允许指定的ca签发的证书Long handshake intolerance忽略长握手TLS extension intolerance忽略tls增强属性TLS version intolerance忽略tls版本Incorrect SNI alerts不正确的服务器名称指示Uses common DH prime使用固定的DH参数SSL 2 handshake compatibilitySslv2的兼容性Symantec 漏洞评估常见问题什么是网站漏洞?网站漏洞是指网站上存在的一个潜在的入口,通过这个入口可以对网站进行一些非法操作,比如越权获取或破坏网站的程序或数据,甚至可以完全操控整个网站系统。一个常规的网站甚至是一个简单的博客系统都可能包含上千个潜在的漏洞。什么是Symantec漏洞评估?Symantec 对于每一个购买 Symantec 增强型或专业版 SSL 证书的站点,都免费提供漏洞评估。漏洞评估可以帮您快速发现您网站存在的潜在漏洞并提供建议性解决方案。漏洞评估包括:每周扫描可公开访问的站点?网站程序、服务器系统和软件、网络端口等存在的潜在漏洞。可生成一份漏洞评估报告,包括各漏洞的风险级别和修复方案。可以手动控制重新扫描?来确定上次漏洞是否已经修复。Symantec SSL 证书如何保证网站的访问安全?SSL 通过加密传输中的数据保证数据传输的机密性。漏洞评估可发现并告知用户?站点上存在的潜在漏洞威胁。恶意软件扫描可以发现并提醒用户站点上是否存在恶意代码。SSL加密结合漏洞评估和恶意软件扫描可以帮助您为网站访问者提供一个更加安全的在线体验。让https更完美--优化外链相信大家在为自己的站点部署ssl证书的时候,不经意间,总会遇到一两个问题。比如ie浏览器提示--“只显示安全内容”,比如chrome提示--此页包含不安全资源等等。为什么会有这样的提示呢?其实,从字面意思上可以看出,页面中混入了一些不安全的资源。详细来说,浏览器认为用户访问https的资源是属于安全资源,http的资源则是不安全资源。那么当用户使用https来访问我们站点时,他本质意愿是希望访问安全资源,那如果页面中混入http的外链时候,浏览器则友好的提醒用户--当前访问的网站有不安全资源遇到这种情况的时候,我们这样解决就可以了。方法1:将http外链的资源,使用https来引入。方法2:如果是一些少量的静态资源,可将它们保存到自己的服务器上,然后在页面代码中使用绝对路径。注:外链是值从别的网站导入自己网站的链接。在html页面中,常见为src=资源链接。sha2的兼容问题这些年来sha2的支持度在不断的提高。大多数浏览器,平台,邮件客户端和移动设备都已经支持sha2了。但是,仍有一些较老的系统,诸如windows xp sp3以前的系统不支持sha2算法。很多组织在转型至sha2的时候,会遇到用户的体验问题,也就是兼容性。下面列举一些设备sha2的最小支持版本。浏览器和服务器的支持度浏览器最小支持sha2的版本Chrome26+Firefox1.5+Internet Explorer6+ (系统要求windows XP SP3+)Konqueror3.5.6+Mozilla1
原创力文档


文档评论(0)