- 4
- 0
- 约1.13万字
- 约 48页
- 2019-08-10 发布于广东
- 举报
2.5.11 证书身份验证 证书包含通过网络确定身份(即称为身份验证的过程)所使用的信息。与验证的常见形式一样,证书使Web服务器和用户在建立连接前能够互相进行身份验证。证书也包含加密值,或“密钥”,它们用于在客户和服务器之间建立安全套接字层(SSL)连接。通过此连接发送的信息(例如信用卡号码)将被加密,这样未经授权的一方就不能截取和使用它。 在SSL中使用的证书有两种类型,每种类型的证书具有自己的格式和用途:服务器证书和客户端证书。“服务器证书”包含关于服务器的信息,该信息允许客户在共享敏感信息之前对服务器进行确认性识别。“客户端证书”包含关于请求访问站点的客户的个人信息,在允许客户访问站点之前,可以使用此证书对客户进行有效的标识。 要激活Web服务器的SSL安全功能,必须获得并安装有效的服务器证书。服务器证书即为数字标识,其中包含关于Web服务器以及赞助服务器Web内容的机构的信息。用户可使用服务器证书来验证您的服务器,检查Web内容的有效性,以及建立安全连接。服务器证书还包含“公钥”,它用于创建客户端和服务器之间的安全连接。 客户端证书是包含客户信息的电子文档。这些证书和服务器证书一样,不仅包含该信息,而且还包含构成IIS的SSL安全功能一部分的加密密钥。 典型的客户端证书包含下面几项信息:用户的标识、证书颁发机构的标识、
原创力文档

文档评论(0)