《HTTPS与SSL/TLS》
参考资料:
tutorialsteacher
https://www.tutorialsteacher.com/https/what-is-https
赛门铁克官网 https://www.websecurity.symantec.com/zh/tw/security-topics/what-is-ssl-tls-https
什么是SSL 凭证?
SSL 的全名是Secure Sockets Layer,即安全通讯端层,简而言>之,这是一种标准的技术,用于保持网际网路连线安全以及防止在两个系统之间发送的所有敏感资料被罪犯读取及修改任何传输的资讯,包括潜在的个人详细资料。两个系统可以是伺服器与用户端(例如购物网站与浏览器),或者伺服器至伺服器(例如,含有个人身份资讯或含有薪资资讯的应用程式)。这样做是为了确保使用者与网站、或两个系统之间传输的任何资料保持无法被读取的状态。此技术可使用加密演算法以混淆输送中的资料,防止骇客在资料透过连线发送时读取资料。此资讯可能是任何敏感或个人资讯,包括信用卡号与其他财务资讯、姓名与地址。TLS (Transport Layer Security,传输层安全性)是更新、更安全的SSL版本。我们仍将安全性凭证称为SSL,因为这是较常用的词汇,不过当您透过赛门铁克购买SSL时,您所购买的其实是最新的TLS凭证及ECC、RSA或DSA的加密选项。
HTTPS (Hyper Text Transfer