SSL初探

最近需要了解一些关于SSL的知识,绘制一张思维导图,看起来轻松多了。
SSL(Secure Sockets Layer 安全套接层),是https的主战场。曾经的http用户和服务器之间是明文传播,安全性可想而知了。https 也就是http over SSL,服务器和用户之间传送的信息是加密过的。对于一个商业性的网站来说,SSL是必须的,颁发SSL的机构不少,从昂贵到免费,应有尽有。当然鼎鼎大名的就要数领头羊Symantec了。SSL证书的选择也要根据自己网站的规模,没有最好,只有更好。SSL也不能保证网络的绝对安全。WoSign 和 StartCom 已经被苹果和多家主流浏览器商封杀,而被当时他们喷击的免费SSL机构let’s encrypt却走向了主流。
webSSL