咱们每天打开手机、电脑,我们都在不经意间传递着自己的小秘密:给家人发的信息、给朋友传的私人照片、购物时填的家庭住址,还有登录账号时输的密码、转账时输的银行卡号……这些藏着我们隐私的信息,要是在传输时被人偷偷看到、动手更改,想想都让人后背发凉——轻则隐私外传,重则可能丢钱、惹麻烦。解决这个问题我们就需要SSL协议,时刻守护我们的隐私安全。
我们先了解一下加密通道
可能有人会问,这道“加密通道”到底是怎么工作的?其实一点都不复杂,SSL证书靠的是“两把钥匙”的配合——也就是“非对称加密+对称加密”的混合模式,既安全又不耽误速度。我们传信息时,就先用这个“公钥”把信息锁起来,变成一串乱码;就算这个代码被截获,对方也没有解锁这串代码的方法,这样我们就直接在根本解决了隐私外传的风险。
而对称加密,就好似对接暗号一样。我们开始建立连接时,我们和服务器会通过前面说的“两把钥匙”,悄悄商量好一个临时的“暗号”(也就是对称密钥);如果我们上传信息时,我们就会用这个暗号来去解密,这样会变的更加安全而且还更加的快速。除此之外,SSL还会给每一条传输的数据,生成一个独一无二的“数字指纹”——就像我们每个人的指纹一样,一旦数据在传输中被人动了手脚,接收方一比对“指纹”,就能立刻发现异常,保证我们收到的信息和发出去的一模一样,没有被更改。
SSL证书既能加密又能防止被骗
除了给咱们的信息“上锁”加密,SSL还有个超实用的功能——帮咱们分清对面的网站、APP是不是真的,这就是身份认证,靠的是数字证书。说白了,数字证书就跟服务器的“网络身份证”一样,不是随便弄的,得由权威机构发,上面写着这个服务器的“名字”(也就是域名)、“身份证号”(公钥),还有使用期限,而且盖了权威机构的“公章”,别人仿造不了。咱们打开一个网站、登录一个APP的时候,服务器会先把这张“身份证”发给咱们的手机或电脑,设备会自动检查:这张“身份证”过期没?是不是这个网站本身的?“公章”是真的不?只有这几项都没问题,才能建立安全连接。
其实SSL早就融入了我们的日常生活,只是我们常常忽略它的存在。早上刷新闻,浏览器地址栏的小锁,是SSL在保护我们的浏览记录不被偷看;中午网购付款,输入银行卡号时,是SSL在守护我们的支付信息不被窃取;晚上和朋友用APP聊天、传照片,是SSL在保证我们的私人对话不被外传;就连工作中发机密文件、发邮件,背后也有SSL在默默护航。很多人觉得,只有网银、支付软件才需要SSL,其实不然——只要是需要传敏感信息的网站、APP,都离不开它的保护。现在主流浏览器,只要看到没有小锁、还是“HTTP”的网站,都会标上“不安全”。
我们要注意这些误区
关于SSL,很多人觉得只要有了小锁,就万事大吉、高枕无忧了。其实不然,SSL更像是网络安全的“地基”,而不是“万能盾牌”。它能保护数据在传输过程中的安全,却管不了服务器本身有没有漏洞、代码有没有问题——就像我们家门锁再结实,要是家里窗户没关,还是可能有安全隐患。所以网站安全,还需要多方面防护。另外,SSL证书也不是随便就能拿到的,根据验证严格程度,分为不同类型,验证越严格,就越靠谱,我们用起来也越放心。