跳至主要内容

SSL 憑證產品概述

SSL 憑證(Secure Sockets Layer Certificate)是遵守 SSL/TLS 協議,由權威可信的 CA(Certificate Authority)機構頒發的一種數位憑證。SSL 憑證可驗證網站或伺服器的真實性和合法性,利用公開的加密技術,在用戶端與 Web 伺服器之間建立加密連線,確保資料傳輸的安全性和完整性,具備身分驗證和加密傳輸的雙重功能。

SSL 憑證工作原理

SSL 憑證是基於 SSL/TLS 協議,可將網站由 HTTP(Hypertext Transfer Protocol)切換到 HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer),也就是基於安全通訊端層(SSL)進行安全資料傳輸的加密版 HTTP 協議。

SSL 憑證的加密工作流程

1. 用戶端發起請求 當用戶端(如瀏覽器)嘗試存取使用 SSL/TLS 協議的網站(通常以 https:// 開頭)時,它會向伺服器發送請求,要求建立安全連線。

2. 伺服器回應並發送 SSL 憑證 伺服器接收到用戶端的請求後,會將自己的 SSL 憑證發送給用戶端。SSL 憑證中包含伺服器的公鑰、憑證授權單位(CA)的資訊、憑證的有效期限等內容。

3. 用戶端驗證 SSL 憑證 用戶端收到 SSL 憑證後,會進行以下驗證:

  • 憑證的有效性:檢查憑證是否在有效期限內。
  • 憑證的頒發機構:驗證憑證是否由受信任的 CA 簽發。
  • 憑證的網域名稱:確保憑證中的網域名稱與使用者存取的網域名稱一致。
  • 憑證的完整性:透過 CA 的數位簽章驗證憑證是否遭到篡改。

4. 產生工作階段金鑰 如果 SSL 憑證驗證通過,用戶端會產生一個隨機的對稱工作階段金鑰(Session Key),並使用伺服器的公鑰加密這個工作階段金鑰,再發送給伺服器。

5. 伺服器解密工作階段金鑰 伺服器使用自己的私鑰解密用戶端發送的加密工作階段金鑰,取得對稱工作階段金鑰。

6. 建立加密通訊 此時用戶端和伺服器都擁有相同的對稱工作階段金鑰,雙方可使用這個金鑰來加密和解密後續的通訊資料。對稱加密演算法(如 AES)通常用於加密實際的資料傳輸,因為對稱加密比非對稱加密(如 RSA)效率更高。

7. 安全資料傳輸 用戶端和伺服器之間的所有資料傳輸都使用對稱工作階段金鑰進行加密,確保資料的機密性和完整性。即使資料在傳輸過程中遭到攔截,攻擊者也無法解密和讀取資料。

SSL 憑證核心功能

1. 資料傳輸加密 使用公鑰和私鑰對資料進行加密和解密,確保只有目標伺服器能夠解密資料。針對使用者的網站、小程序、APP、郵件服務系統等,透過加密技術(如 TLS/SSL 協議)對用戶端和伺服器之間傳輸的資料進行加密,確保敏感資訊(如登入憑證、支付資訊、個人資料等)在傳輸過程中不會被竊取或篡改。

2. 身分驗證 SSL/TLS 憑證由權威的憑證授權單位(CA)簽發,能夠驗證網站的真實身分,防止使用者存取假冒網站,降低釣魚攻擊(Phishing)的風險。

3. 資料完整性 確保資料在傳輸過程中沒有被篡改或損毀。透過使用雜湊演算法和數位簽章,可以偵測資料是否遭到第三方修改。

SSL 憑證使用對象與應用場景

SSL 憑證的核心作用是保障資料傳輸的安全,未使用 SSL 憑證的網站,其傳輸資料在網際網路環境中直接暴露,容易被第三方竊取或篡改。此外,透過瀏覽器存取時,會被標記為不安全網站,造成訪客和流量的流失。最重要的是,基於合規要求,《網路安全法》明文規定通訊傳輸必須加密。

典型的使用對象和應用場景如下:

  • 網站加密:適用於所有類型的網站,尤其是電子商務、銀行、社交媒體、政府網站、學校、醫院等。為網站啟用 HTTPS 協定,加密瀏覽器與伺服器之間的通訊。
  • 電子商務與線上支付:用於電商平台(如 Amazon、eBay)、支付閘道(如 PayPal、Stripe)、遊戲平台、公共服務平台,保護使用者的交易資料。
  • 行動應用程式通訊:用於行動應用程式(如銀行 App、社交媒體 App),確保行動應用程式與伺服器之間的通訊使用 SSL 憑證加密。
  • 電子郵件加密:用於企業郵件伺服器(如 Microsoft Exchange、Gmail),加密電子郵件通訊(如 SMTP、IMAP、POP3 協定)