-
SSL证书有哪几种?如何正确选择SSL证书?
因为市面上大部分主流浏览器都强制要求网站使用HTTPS加密,所以大部分网站、甚至个人博客都部署了SSL证书,但是对于部分非交互网站来说,部署SSL证书并非有利无弊。 目前市场的SSL证书常用的主要有三种,分别是DV证书,OV证书,EV证书。…
-
企业网站如何保护用户免受钓鱼攻击?
近些年,钓鱼网站诈骗导致财产损失的不在少数。虽然近些年很多电商推出了APP,用户可以直接去APP上进行交易,但是网页在线平台依旧是很多公司的选择。那么,到底什么是钓鱼网站?公司如何应对钓鱼网站?我们网民又该如何识别钓鱼网站? 什么是钓鱼网站…
-
没有 SSL证书的保护,将对网站安全造成哪些影响?
全球各地的网络犯罪分子依然潜伏在各个角落,寻找时机入侵企业网站,窃取企业经营数据和用户敏感信息。如果您的企业拥有网站尤其是具有交易功能的网站,则务必部署SSL证书对其进行保护。 通过在网站的服务器上部署SSL证书,可以使您的网站与访问者之间…
-
认识时间戳
什么是时间戳 时间戳指使用数字签名技术对包含原始文件信息、签名参数、签名时间等信息构成的对象进行数字签名而产生的数据,用以证明原始文件在签名时间之前就已经存在。可信时间戳(TSA)服务的本质是将用户的电子数据的Hash值和权威时间源绑定,在…
-
如何避免受到SSL证书中间人攻击?
什么是中间人攻击? 中间人攻击可以回溯到早期计算机网络中,攻击者可以将自己植入到彼此正在通信的两方之间,开展窃听、甚至是攻击活动。为了更好地理解中间人攻击的工作原理,让我们通过下面的例子,从两方面来进行理解。 #离线中间人攻击 离线中间人攻…
-
网站为什么需要部署SSL证书?安装SSL证书有哪些好处?
我们知道,在网站部署SSL证书后,不管是对网站本身还是对网站的用户都能够带来许多好处。那么随着HTTPS的普及,市面上也出现了各种不同的SSL证书。并且由于SSL证书的多样性,很多人对于如何选择SSL证书有着很大的困惑。因此,本篇文章解释一…
-
Ngnix如何配置强制HTTPS访问?
一、Nginx 301 重定向跳转不支持 GET 参数的问题描述 在 Nginx 配置文件中的一个 301 跳转的配置,看上去这就是一个 Nginx 环境标准通用的 301 重定向配置,并没有错误,也可以实现从 http 到 https 的…
-
SSL VPN和 IPsec VPN的区别
远程工作能够在办公室外完成任务可以提高生产力和灵活性,这就是为什么每年都有更多雇主接受远程工作的原因。为了使远程工作有效,员工必须能够在任何地方访问其公司的网络。虚拟专用网络 (VPN) 提供此功能,让远程团队成员可以直接连接到公司网络,像…
-
了解网络钓鱼知识,妥善保护个人信息
什么是网络钓鱼攻击? 网络钓鱼攻击是一种典型常见的欺诈式攻击,攻击发起者通常会伪装成真实的人、系统或者企业,通过电子邮件或其他通信渠道,使用网络钓鱼电子邮件分发可执行各种功能的恶意链接或附件,从受害者中提取登录凭据或帐户信息;或者自动下载恶…
-
安装免费SSL证书和付费SSL证书一致吗
免费SSL证书,顾名思义是免费提供的,免费提供SSL证书目的是为所有网站提供HTTPS访问权限;而付费SSL证书是由可信赖的证书颁发机构(CA)签名并颁发的,全球受信任的。 近年来,SSL证书的价格已大幅下降,甚至出现一些免费SSL证书,因…