百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] 恒讯科技解释:SSL证书为什么不能使用内部服务器名称? [复制链接]
查看:257 | 回复:1

685

主题

685

帖子

-10

积分

接近落伍(少量栏能发帖)

贡献
1
鲜花
0
注册时间
2021-1-12

落伍手机绑定

发表于 2022-4-22 16:13:11 | 显示全部楼层 |阅读模式 来自 中国广东深圳
网站部署SSL证书,利于网站安全性,这种证书意义在于为用户保证网站的安全性,部署了SSL证书后等同有了额外的保护层,网站输入输出的数据都经过加密,免受黑客的攻击。了解了部署SSL证书的意义后,恒讯科技小编我就来解释一下为什么不能把内部服务器名称用于SSL证书?

一、SSL证书的工作流程
在做买卖网站中,销售过程会披露出用户的个人信息如姓名、银行ka、sf证等。这些信息会传输到网站服务器,这个过程面临着被黑客攻击的风险。一旦黑客拦截访问者和网站之间连接,再窃取用户信息会导致用户和网站都面临众大损失。SSL证书通过双向加密数据正好可以防止这样的情况发生。
部署了SSL证书后,用户访问网站时会要求网站服务器提供SSL证书为证明,用户使用的服务器接受到SSL证书并且验证了访问者所发送信息时,确认网站服务器不是黑客入侵的服务器后,再启动信息输入输出的过程。当访问者将信息发送到网站服务器,SSL证书会将信息转码为代码。将解码信息提供网站服务器,每个网站每个页面使用的都唯一对应的SSL证书,保证网站和用户的安全性。

二、内部服务器名称指的是?
2015年SSL证书被限制了不能使用服务器内部名称。内部服务器名称指的是专用网站的域名/IP地址,这些都是不适用于公共域的私密信息。
例如,假设您的官方网站是hengxun.cn。然后,内部服务器名称可以是hengxu.local 或 hengxu.mail。此外,没有公共域的NetBIOS 名称、RFC 1918 范围内的 IPv4 地址和 RFC 4193 范围内的 IPv6 地址是内部服务器名称的其他实例。

三、为什么不能将内部服务器名称用于 SSL 证书?
主要原因是因为证书颁发机构判断内部服务器名称不具有唯一性,因此适用于SSL证书。
如果SSL证书颁发机构办法了2个SSL证书都是使用了同样内部服务器名称,这样SSL证书就失去了存在的意义。黑客可以轻易利用这些SSL证书找到信息,发起网络攻击。另外这2个网站也可能会互相传输数据,因此不能将内部名称用于SSL证书。

以上就是SSL证书不能使用内部服务器名称的解释。希望能帮助到大家。

SSL证书 https://www.hengxun.cn/ssl/
回复

使用道具 举报

658

主题

3万

帖子

6875

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
4256
鲜花
9
注册时间
2010-2-26

落伍手机绑定落伍者

发表于 2022-4-23 13:40:33 | 显示全部楼层 来自 中国江苏苏州
必须指定域名或者公网IP
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-11-25 23:43 , Processed in 0.049454 second(s), 31 queries , Gzip On.

返回顶部