2、找到高级选项卡,下面的使用SSL3.0勾选之后,点击保存即可。
3、重新打开网站检查。对于chrome浏览器,SSL和TLS都协议是默认开启的,可以按下F12,然后在开发者工具中查看当前使用的协议版本。
4、若是服务器配置ssl协议证书,首先确认Apache服务器已经安装有加密模块,可以是OpenSSL,或是OpenSSL+ModSSL。通过OpenSSL给Apache服务器产生一个密钥对(keypair).
5、然后在当前目录会产生两个文件:private.key、public.csr。private.key是私钥,public.csr是证书请求文件。
6、把刚才的public.csr请求文件内容贴进证书申请页面,完成证书的申请工作。申请完证书之后,将证书文件复制到刚才保存私钥和请求文件的目录下。配置Apache服务器的http.conf文件,打开https服务。
CURLOPT_SSLVERSION使用的SSL版本(2 或 3)。默认情况下PHP会自己检测这个值,尽管有些情况下需要手动地进行设置。curl_setopt($curl, CURLOPT_SSLVERSION,3)
TLS是传输层安全性协议(英语:TransportLayerSecurity),是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。
TLS1.0:IETF将SSL标准化,即RFC2246,并将其称为TLS(TransportLayerSecurity)。从技术上讲,TLS1.0与SSL3.0的差异非常微小。本协议和SSL3.0之间的差异并不是显著,却足以排除TLS1.0和SSL3.0之间的互 *** 作性。TLS1.0包括可以降级到SSL3.0的实现,这削弱了连接的安全性。
SSL(SecureSocketsLayer)是网景公司(Netscape)设计的主要用于Web的安全传输协议,这种协议在Web上获得了广泛的应用。
SSL2.0版本在1995年2月发布,但因为存在数个严重的安全漏洞而被3.0版本替代。
SSL3.0版本在1996年发布,是由网景工程师PaulKocher、PhilKarlton和AlanFreier完全重新设计的。较新版本的SSL/TLS基于SSL3.0。SSL3.0作为历史文献IETF通过RFC6101发表。
扩展资料
TLS是IETF(InternetEngineeringTaskForce)制定的一种新的协议,它建立在SSL3.0协议规范之上,是SSL3.0的后续版本。但TLS与SSL3.0之间存在着显著的差别,主要是它们所支持的加密算法不同,所以TLS与SSL3.0不能互 *** 作。
TLS的主要目标是使SSL更安全,并使协议的规范更精确和完善。TLS在SSLv3.0的基础上,主要有以下增强内容:
1)TLS 使用“消息认证代码的密钥散列法”(HMAC)更安全的MAC算法。
2)TLS提供更多的特定和附加警报,还对何时应该发送某些警报进行记录。
3)增强的伪随机功能,TLS对于安全性的改进。
参考资料:百度百科-TLS
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)