您需要了解以下内容:
- 1、什么是数字证书?
数字证书是基于国际PKI标准的网上身份认证系统,它相当于网上的身份证,它以数字签名的方式通过第三方权威认证有效地进行网上身份认证,帮助各个实体识别对方身份和表明自身的身份,具有真实性和防抵赖功能。与物理身份证不同的是,数字证书还具有安全、保密、防篡改的特性,可对企业网上传输的信息进行有效保护和安全的传递。
- 2、如果我没有安装证书会有什么现象?
当没有安装证书的时候,采用安全登录页面会提示如下信息

如果您选择“是 ”,则只是本次登录有效,下次采用安全登录还会提示您该信息。
如果您选择“ 否 ”,则无法采用安全登录。
今目标强烈建议您选择“ 查看证书 ”,然后请仔细阅读 证书安装帮助。
按照操作步骤完成后即可正常使用安全登录。
- 3、什么是SSL?
Secure socket layer(SSL)协议最初由Netscape企业发展,现已成为网络用来鉴别网站和网页浏览者身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准。
为什么使用SSL?
SSL是为了实现网络数据传输中的如下目的设计的:
机密性
这是通过对数据进行加密实现的,在进行SSL握手时,SSL选择一种对称算法对数据进行加密,然后才在网络上传输数据。SSL使用的加密算法有好多种,如果某种算法被新的网络攻击方法识破,它只要选择另外的算法就可以了。
消息的完整性
SSL使用一种很健壮的信息验证码(Message Authentication Code),例如:SHA-1,验证码被放在数据包的后部,并且和数据一块被加密。这样,如果数据被修改,其散列值就无法和原来的验证码匹配,从而能够检测出数据是否被修改。MAC同时也被用于保护SSL连接免受干扰。
保护数据免受重放攻击(replay-attack)
SSL使用序列号来保护通讯方免受报文重放攻击。这个序列号被加密后作为数据包的负载。在整个SSL握手中,都有一个唯一的随机数来标记这个SSL握手,这样重放便无机可乘。
免受recorder攻击(reorder-attack)
上面所说的序列号也可以防止攻击者记录数据包并以不同的次序发送。
.gif)