hero-faq-1

常见问题

我需要 SSL 和 TLS 吗?

复制链接

HTTPS 使用 SSL 还是 TLS?

HTTPS 使用 TLS 1.2 和 TLS 1.3。 这些都是最安全可靠的协议,能够满足当前的在线安全需求。 SSL 协议现已过时,不再使用。

复制链接

如何判断网站使用的是 SSL 还是 TLS?

您可以使用SSL Labs 等外部工具检查任何网站的 TLS 状态。 它还会告诉你 SSL 证书的详细信息。

复制链接

如何确定服务器使用的是 SSL 还是 TLS?

大多数现代服务器和电子邮件客户端都支持 TLS 1.2 或 TLS 1.3。 只有传统服务器和旧系统才可能允许运行过时的 SSL 协议。 下面介绍如何识别 Windows 和 Linux 系统上启用的协议。

视窗

WindowsMicrosoft 从版本 20170 开始,在最新的 Windows 10 版本中启用了 TLS 1.3。

请按照以下步骤操作:

  • 按 Windows 键 + R 启动运行,输入 regedit,然后按 Enter。
  • 转到下面的键并进行检查。 如果存在,数值应为 0:
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2ClientDisabledByDefault
  • 接下来,请检查以下按键。 如果找到,其值应为 1:
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2ClientEnabled
  • 在各种 Linux 服务器上检查 TLS 版本最简单快捷的方法是使用 Open SSL 命令:$ openssl s_client -connect{domain}:443 -servername{domain} -tls{version}

利纳克斯

在各种 Linux 服务器上检查 TLS 版本最简单快捷的方法是使用 Open SSL 命令:

$ openssl s_client -connect {domain}:443 -servername {domain} -tls{version}

复制链接

TLS 比 SSL 更好吗?

是的,从安全性、密码强度到握手速度,TLS 在各个方面都优于 SSL。 最新的 TLS 1.3 版本删除了过时的密码和算法,进一步增强了安全性。

通常,握手需要多次往返才能交换密钥并验证服务器,从而增加了连接的延迟。 TLS 1.2 将其速度减慢,而 TLS 1.3 则将其改进为单次往返。 新的零往返时间恢复(0-RTT)功能使用户在短时间内再次访问网站时,连接几乎是瞬时的。

复制链接

如何在 Windows 中打开 OpenSSL?

在 Windows 上安装 OpenSSL 后,双击Openssl.exe文件即可运行。

复制链接

什么是 Windows 版 OpenSSL?

OpenSSL 是一种加密实用程序,有助于 SSL 证书管理。 使用 OpenSSL 命令行可以执行多种操作,包括 CSR 生成、私钥创建、证书检查等。

复制链接

Openssl 是免费使用的吗?

是的,OpenSSL 可免费用于商业和非商业目的。

复制链接

OpenSSL 是 Linux 命令吗?

OpenSSL 命令在 Linux 和 Windows 系统中普遍使用。

复制链接

SSL 和 OpenSSL 有什么区别?

SSL/TLS 是一种加密协议,用于加密网络上两个计算机应用程序之间的通信。

另一方面,OpenSSL 是一种加密实用程序,使用命令行来管理 SSL/TLS 证书的生成、安装和识别。

复制链接