主页 > 帮助中心 > 常见术语
256位加密
使用密钥长度为256位的算法对电子文档进行加扰的过程。密钥越长,密钥越强。
非对称密码学
在加密和解密过程中隐含一对两个密钥的密码。在SSL和TLS的世界中,我们称它们为公钥和私钥。
证书签名请求(CSR)
DigiCert证书应用程序的机器可读形式。CSR通常包含请求者的公钥和专有名称。
证书颁发机构(CA)
根据CPS(认证实践声明)被授权签发,暂停,续签或吊销证书的实体。CA在它们颁发的所有证书和CRL上均以专有名称标识。如果从属证书颁发机构从属证书颁发机构,则证书颁发机构必须公开其公钥或提供更高级别证书颁发机构的证书,以证明其公钥的有效性。DigiCert是一级证书颁发机构(PCA)。
密码套件
一组密钥交换协议,包括SSL协议中使用的身份验证,加密和消息身份验证算法。
通用名(CN)
证书的专有名称中的属性值。对于SSL证书,通用名称是要保护的站点的DNS主机名。对于Software Publisher Certificates,通用名称是组织名称。
连接错误
当用户尝试访问站点时,会标记出阻止安全会话的安全问题。
域验证(DV)SSL证书
最基本的SSL证书级别。在颁发证书之前,仅域名所有权经过验证。
椭圆曲线密码学(ECC)
基于将曲线上的点用于公钥/私钥对的想法来创建加密密钥。使用黑客经常采用的蛮力方法很难破解,并且比纯RSA链加密提供了更快的解决方案,并且计算能力更低。
加密
将可读(纯文本)数据转换为难以理解的形式(密文)的过程,因此原始数据要么无法恢复(单向加密),要么不使用逆解密过程就无法恢复(双向加密)。
扩展验证(EV)SSL证书
最全面的安全证书形式。该域已经过验证,并且公司或组织经过严格的身份验证过程。
密钥交换
用户和服务器如何安全地建立会话的主密码。
越过安全锁看的更远
仅仅在地址栏中看到一个安全锁还不够,通过单击 URL 栏中的安全锁图标,您可以查看网站所有者的身份。 不幸的是,当今大多数网络钓鱼网站都有安全锁和 DV 证书。 这就是为什么越过安全锁看的更远的很重要的原因。 如果一个网站不愿意将他们的身份放入证书中,您应谨慎与他们分享任何您的身份信息。 如果您看到该组织的名称,现在您可以做出更好的决定。
主秘钥
用于生成加密密钥,MAC机密和初始化向量的密钥材料。
消息验证码(MAC)
在消息和机密上排列的单向哈希函数。
组织验证(OV)SSL证书
一种SSL证书,用于验证域的所有权及其背后组织的存在。
安全锁
在大多数主流浏览器的URL栏中找到的用于表示网站的图标已通过HTTPS加密进行了保护。安全锁只是TLS / SSL证书的第一层。如果用户单击安全锁图标,他们可以确定网站是否已进行了尽职调查以确保客户在线安全。
公钥基础结构(PKI)
共同支持基于证书的公共密钥密码系统的实现和操作的体系结构,组织,技术,实践和过程。PKI由协作提供和实现公钥密码系统以及可能其他相关服务的系统组成。
安全服务器
使用SSL或TLS保护主机网页的服务器。使用安全服务器时,服务器将向用户验证身份。用户信息在通过Internet发送之前,已通过Web浏览器的SSL协议加密。信息只能由请求它的主机站点解密。
SAN(主题备用名称)SSL证书
允许使用一个SSL证书保护多个域的证书类型。
SSL协议
安全套接字层的缩写。Web浏览器和服务器的协议,允许对通过Internet发送的数据进行身份验证,加密和解密。
SSL证书
服务器证书,用于对用户进行服务器身份验证以及对服务器与用户之间传输的数据进行加密。
对称加密
在加密和解密过程中都会使用暗示相同密钥的加密方法。
TCP协议
传输控制协议,任何网络中的主要协议之一。