什么是SSL证书?详细了解SSL证书发展史!
随着网络技术的发展,当前各大浏览器厂商都对尚未使用SSL证书,切换到HTTPS的网站做了风险预警。SSL证书的如此重要,你了解SSL证书的诞生和发展史吗?跟随本文一起来了解SSL的前世今生。
百科定义:
SSL证书是小型数据文件,可将加密密钥数字地绑定到企业的详细信息。当安装在Web服务器上时,它将激活挂锁和https协议,并允许从Web服务器到浏览器的安全连接。通常,SSL用于保护网络交易、数据传输和登录。因而,SSL逐渐已成为一种规范。
SSL协议的诞生
Netscape(网景通信公司)在1994年创建了SSL协议的原始版本,但是第一个SSL版本因为在创建时使用了弱加密的方式,被业界广泛质疑,所以从来没有公开发布过。Netscape在1995年修订了规范,并发布了一个大大改进的版本SSL 2.0协议,虽然SSL 2.0版本相较于之前的版本已经有了很大的改进,但是仍然存在不少漏洞。
SSL协议更名TLS协议
在1996年,由Netscape和Paul Kocher共同设计的版本SSL 3.0协议发布。SSL 3.0协议获得互联网广泛认可和支持,并将其重命名为传输层安全(TLS)协议。TLS协议的第一个版本(RFC 2246)于1999年1月发布,但是该版本实际上就是SSL 3.0协议的适度改进版。虽然TLS协议和SSL协议是同一个协议的迭代升级,但是其重命名后在名称上造成的混淆一直延续到今天,所以一直到今天仍然有人称之为SSL/TLS协议。
主流TLS协议和下一代TLS协议
2006年4月,IETF发布TLS 1.1版本(RFC4346),包含一些小的安全改进。2008年8月,TLS 1.2版本(RFC5246)发布,移除了老旧加密套件,增强了协议的安全性,TLS 1.2协议是目前主流的TLS协议版本。
2018年3月,TLS 1.3协议正式批准问世,成为了新一代TLS协议版本。TLS 1.3版本历经长达4年28次草案修改,是迄今为止改动最大的一次,既能提高互联网用户的访问速度,又能增强安全性,大大提升HTTPS连接的速度性能,用户的使用体验度得到明显的提升。
总结:SSL的诞生和发展史其实就是一部不断解决网络安全问题的技术发展史,JoySSL从成立之初就秉承专业https安全服务商的理念,始终站在客户的角度思考客户在网络安全中的痛点问题,以期赢得安全可信就在网盾的客户口碑,为助力客户的长远发展和腾飞添砖加瓦。