icon阿里云SSL证书icon
SSL证书(SSL Certificates)为网站和移动应用(APP)及小程序提供数据HTTPS加密协议访问,保障数据的安全。装载SSL证书产品后自动激活浏览器中显示“锁”型安全标志,地址栏以“https”开头。阿里云提供SSL证书(服务端和客户端),且均支持ECC、RSA 或 SM(国密) 三种加密方式。
阿里云SSL证书和HTTPS的关系
您可以通过阿里云SSL证书服务购买SSL证书,并向CA中心提交证书申请,直到证书成功签发;您将已签发的证书安装到Web服务器后,则Web服务将会通过HTTPS加密协议来传输数据。 HTTPS加密传输协议可激活客户端浏览器到网站服务器之间的SSL加密通道(SSL协议),从而实现高强度双向加密传输,防止传输数据被泄露或篡改。
为什么网站需要HTTPS?
防劫持、防篡改、防监听:使用SSL证书实现网站的HTTPS化,可以对网站用户与网站间的交互访问全链路数据进行加密,从而实现传输数据的防劫持、防篡改、防监听。提升网站的搜索排名:使用SSL证书实现网站的HTTPS化后,网站在搜索引擎显示结果中的排名将会更高,有利于提升网站的搜索排名和站点的可信度。提升网站的访问流量:使用SSL证书实现网站的HTTPS化,可以强化网站在用户侧的身份可信程度,使网站用户能更安心地访问网站,提升网站的访问流量。阿里云SSL证书服务适用于网站服务和云产品的HTTPS化。
icon应用场景icon
网站数据加密

HTTP协议无法加密数据,导致网站数据可能产生泄露、篡改或钓鱼攻击等问题。安装SSL证书后,网站使用HTTPS协议对网站数据的传输进行加密,包括您网站中的企业应用数据、政务信息、支付环节的数据都能实现加密传输,有效保护敏感数据的传输。

网站服务由HTTP协议转换成HTTPS协议

阿里云用户需要将网站服务由HTTP协议转变成HTTPS协议,可以使用阿里云证书服务申请受信任CA认证中心颁发的数字证书,然后部署在云平台网站,将HTTP访问转换成HTTPS,为网站访问提供认证加密功能。

提升网站的安全性

如果网站没有安装SSL证书,网站地址以HTTP开头,浏览器会将此类网站标记为不安全的网站。如果网站已安装SSL证书,浏览器会将该网站标记为安全网站,让您网站的用户可以放心访问您的网站。对于已安装EV或OV证书的网站,由于CA中心已经审核过企业身份,可以更有效地增强网站用户对该网站的信任,从而提升网站业务的成交率。

在阿里云CDN、SCDN、DCDN或SLB等服务上使用HTTPS协议

您如果购买了阿里云CDN、SCDN、DCDN或SLB等服务,可以通过SSL证书服务将购买的数字证书一键部署在这些产品中,实现云产品的HTTPS化。

网站代理HTTPS支持对网站下所有页面进行HTTPS加密

阿里云SSL证书服务支持网站代理HTTPS,帮助您实现网站的所有页面都支持HTTPS访问。网站代理HTTPS可解决SSL证书安装部署、证书到期更新、证书私钥安全存储及TLS加速等问题。

icon场景: 网站/APP/小程序HTTPS加密icon

HTTP网站容易造成传输数据被窃取,同时不符合浏览器对网站安全认证的要求,用户在浏览器打开网页时会提示“不安全”,导致用户无法访问网站信息或APP/小程序无法上架,影响业务发展。

能够解决
身份认证

SSL是PCI 合规性的关键组成部分。访问网站期间,通过识别证书所有者身份信息,确认网站的真实性。确保站点安全,屏蔽骚扰攻击,钓鱼网站及中间人攻击。提升搜索引擎排名。

信息防篡改/防泄露

数据传输期间,建立起安全信息传输加密通道,保证信息传输的机密性。保护账户安全,有效防止信息篡改,避免信息泄露。

提升搜索引擎排名
icon场景: 网站HTTPS代理icon

因为网站环境复杂(不同中间件,如Apache/Nginx/IIS等,均有不同的证书部署方式),而证书单次有效期逐年减少,导致运维的时间成本及难度均增加,最终降低企业运维效率。

能够解决
简化购买流程及成本

用户仅需购买网站HTTPS实例(内含一张证书),无需单独购买证书,即可一次解决证书申请、部署及后期应用的问题。

HTTPS配置难度

网站HTTPS实例中的证书签发后,用户通过网站HTTPS流量切换的方式,即可快速实现HTTPS功能的开启,开启后可实现一键/自动更新HTTPS证书,简化运维人员配置难度。

覆盖特殊场景的HTTPS应用

针对源站无法配置HTTPS服务或不支持SNI的应用(如邮箱服务、共享虚拟主机等),网站HTTPS可提供不更改源站现有配置的基础上,实现应用的HTTPS。

icon场景: 双向SSL认证icon

部分web应用存在非法客户端进行的流量攻击和客户端身份不可信的问题以及B to B之间的服务对接中如何保障数据安全可信。

能够解决
解决客户双向SSL认证的需求
确保连接双方的身份可信和防止中间人攻击。如:RPC服务对接。
提高服务端流量安全能力
双向认证可以屏蔽不可信的客户端访问,提高服务端流量安全。
产品推荐 查看更多>>
    蓝鲸知图RFID智慧图书馆管理系统

    蓝鲸知图RFID智慧图书馆管理系统基于物联网RFID无线射频技术,高效、智能、便捷、实用、好用,在降低图书馆人员成本的同时提高图书馆管理效率,运用智能化的设备和管理系统,实现智慧图书馆。

    无线射频技术

    多样化个性化

    实时发布借阅详情

    OPAC检索

    阿里云企业级云网络解决方案

    NAT 网关是一款企业级的地址转换网关, 提供 NAT 代理(SNAT、DNAT)、跨可用区的容灾能力。公网NAT网关与EIP、共享带宽包配合使用,可以组合成为高性能、配置灵活的企业级公网访问出入口网关。VPC NAT网关可与高速通道,CEN TR组合成为私网互访的私网访问出入口。

    腾讯云出海整体解决方案

    腾讯云出海整体解决方案,一站式全面、易用、稳定的音视频通信解决方案,全球跨平台、超高品质的实时音视频互动场景。一站式音视频终端开发套件全新升级,帮助客户快速搭建即时聊天能力。基础安全解决方案,涵盖公有云,办公,数据等安全产品与服务。构建数据、端、云三位一体的安全解决方案。

    基础设施遍布全球五大洲26个地区

    超高品质的实时音视频互动场景

    帮助客户快速搭建即时聊天能力

    提升用户登录访问的第一体验