怎么看自己服务器的SSL服务使用的协议版本和加密算法

怎么看自己服务器的SSL服务使用的协议版本和加密算法,第1张

SSL协议是一种安全传输协议,SSL是SecureSocketLayer的缩写,即安全套接层协议。该协议最初由Netscape企业发展而来,目前已经成为互联网上用来鉴别网站和网页浏览者的身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准协议。由于SSL技术已建立到了所有主要的浏览器和WEB服务器程序当中,因此,仅需安装数字证书,或服务器证书就可以激活服务器功能了。 SSL协议能够对信用卡和个人信息提供较安全的保护。SSL是对计算机之间整个会话进行加密的协议。在SSL中,采用了公开密钥和私有密钥两种加密方法。 SSL协议的优势在于它是应用层协议确立无关的。高层的应用协议如HTTP、FTP、Telnet等能透明地建立于SSL协议之上。其在应用层协议通信之前就已经完成加密算法、通信密钥的协商以及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证我们在互联网上通信的安全。 SSL协议提供的安全服务有: 1)认证用户和服务器,确保数据发送到正确的客户机和服务器; 2)加密数据以防止数据中途被窃取; 3)维护数据的完整性,确保数据在传输过程中不被改变。 SSL的主要目的是在两个通信应用程序之间提供私密信和可靠性。这个过程通过3个元素来完成: 1、握手协议。 握手协议负责协商被用于客户机和服务器之间会话的加密参数。当一个SSL客户机和服务器第一次开始通信时,它们在一个协议版本上达成一致,选择加密算法,选择相互认证,并使用公钥技术来生成共享密钥。 2、记录协议。 记录协议用于交换应用层数据。应用程序消息被分割成可管理的数据块,还可以压缩,并应用一个MAC(消息认证代码);然后结果被加密并传输。接受方接受数据并对它解密,校验MAC,解压缩并重新组合它,并把结果提交给应用程序协议。 3、警告协议。这个协议用于指示在什么时候发生了错误或两个主机之间的会话在什么时候终止。 下面我们来看一个使用WEB客户机和服务器的范例。WEB客户机通过连接到一个支持SSL的服务器,启动一次SSL会话。支持SSL的典型WEB服务器在一个与标准HTTP请求(默认为端口80)不同的端口(默认为443)上接受SSL连接请求。当客户机连接到这个端口上时,它将启动一次建立SSL会话的握手。当握手完成之后,通信内容被加密,并且执行消息完整性检查,知道SSL会话过期。SSL创建一个会话,在此期间,握手必须只发生过一次。当SSL会话过程中出现了问题或端口设置出了问题,就会造成无法使用SSL连接现象。 SSL握手过程步骤: 步骤1:SSL客户机连接到SSL服务器,并要求服务器验证它自身的身份。 步骤2:服务器通过发送它的数字证书证明其身份。这个交换还可以包括整个证书链,直到某个根证书权威机构(CA)。通过检查有效日期并确认证书包含有可信任CA的数字签名,来验证证书。 步骤3:服务器发出一个请求,对客户端的证书进行验证。但是,因为缺乏公钥体系结构,当今的大多数服务器不进行客户端认证。 步骤4:协商用于加密的消息加密算法和用于完整性检查的哈希函数。通常由客户机提供它支持的所有算法列表,然后由服务器选择最安全的加密算法。 步骤5:客户机和服务器通过下列步骤生成会话密钥: a 客户机生成一个随机数,并使用服务器的公钥(从服务器的证书中获得)对它加密,然后发送到服务器上 b 服务器用更加随机的数据(从客户机的密钥可用时则使用客户机密钥;否则以明文方式发送数据)响应。 c 使用哈希函数,从随机数据生成安全密钥。 SSL协议的优点是它提供了连接安全,具有3个基本属性: l 连接是私有的。在初始握手定义了一个密钥之后,将使用加密算法。对于数据加密使用了对称加密(例如DES和RC4)。 l 可以使用非对称加密或公钥加密(例如RSA和DSS)来验证对等实体的身份。 l 连接时可靠的。消息传输使用一个密钥的MAC,包括了消息完整性检查。其中使用了安全哈希函数(例如SHA和MD5)来进行MAC计算。 对于SSL的接受程度仅仅限于HTTP内。它在其他协议中曾被表明可以使用,但还没有被广泛应用。收藏本文章下载本文章(DOC格式)下载本文章(TXT格式)

分析一下,这应该是两个问题,首先要查询网站是否备案,其次还需查询备案域名所对应的IP是多少。根据最新的备案要求,备案域名需要和备案IP一致,只要我们找到备案的网站域名就能知道服务器IP了。

第一步,查询备案网站,现在有很多第三方的查询备案方法,但是我还是推荐到工信部官网进行查询,打开工业和信息化部ICPIP地址域名信息备案管理系统,找到公共查询进入备案查询系统,然后输入任一信息进行备案查询(这里以工信部备案号查询举例)

输入工业和信息化部ICPIP地址域名信息备案管理系统的备案号:京ICP备04000001号然后输入验证码点击提交。

查询到工业和信息化部ICPIP地址域名信息备案管理系统已有备案子域名3个,其中网站主页5个,我们取得网站主页wwwcnmakerorgcn举例,查询网站所在的服务器IP是多少

通过nslookup查询到网站

wwwcnmakerorgcn

所在的服务器IP地址是20210612130

通过查询得知物理地址在北京西城区联通线路

当然很多公司都会采用高防IP或者BGP多线路接入,所以该地址有可能不会是真实地址或唯一地址。

点击网站地址栏前面的绿色小锁标志,如下图,可以查看证书的有效期、颁发者、使用者等,然后点击“详细信息”即可查看公钥、算法、证书版本等等。下面这个网站可申请服务器证书~

linux下看配置,可没有windows那么直观。你只能一个一个查看。

一:cpu[root@srv /]# more /proc/cpuinfo | grep "modelname"

[root@srv /]# grep "model name"/proc/cpuinfo

二:内存[root@srv /]# grep MemTotal /proc/meminfo

三:查看CPU位数(32 or 64)[root@srv /]# getconf LONG_BIT32四:查看linux版本[root@srv /]# more /etc/redhat-releaseCentOSrelease 5 (Final)[root@srv /]# more /etc/issueCentOS release 5 (Final)Kernel \r on an \m

五:查看内核版本[root@srv /]# uname-r2618-92118el5028stab0602PAE[root@srv /]# uname -aLinux srveddiechencn2618-92118el5028stab0602PAE #1 SMP Tue Jan 13 12:31:30 MSK2009 i686 i686 i386 GNU/Linux六:查看时区[root@srv /]# date -RWed, 25 Feb 200902:20:50 +0000[root@srv /]# mv /etc/localtime/etc/localtimesave[root@srv /]# cp /usr/share/zoneinfo/Asia/Shanghai/etc/localtime[root@srv /]# date -RWed, 25 Feb 200910:24:26 +0800七:主机名[root@srv /]# hostnamesrveddiechencn八:查看selinux情况[root@srv /]# sestatusSELinuxstatus:

disabled九:网络IP[root@srv /]# ifconfig | grep 'inet addr:'| grep -v '127001' | cut -d: -f2 | awk '{print $1}'207154202216网关[root@srv /]# cat /etc/sysconfig/networkNETWORKING="yes"GATEWAY="192021"HOSTNAME="srveddiechencn"dns[root@srv /]# cat /etc/resolvconfnameserver20874168131nameserver 20874168132nameserver 4221十:已经安装的软件包[root@srv /]# rpm -qa | wc -l197[root@srv /]# yum list installed | wc-l198十一:磁盘和分区[root@srv /]# df-hFilesystem Size Used AvailUse % Mountedon/dev/simfs 10G 353M 97G 4% /[root@srv /]# du -sh353M[root@srv /]# du /etc-sh46M /etc

恩。首先你的问题比较含糊

1,服务器信息和网站采用源码是2码事情

2,服务器信息,可以用探针查看,比如PHP探针,ASP探针等,都可以看出服务器IP,磁盘,支持组件等基本信息

3,采用语言情况,可以查看后缀,比如php,htm等

php就是使用的PHP语言编写,HTM就是用HTM语言。

其他类似!

这个是无法查询的,因为现在几乎都是采用的虚拟机的方式(单台可以虚拟成多台,然后N台服务器还能组成数据中心),所以肯定是查不到的。你可以参考正睿这款网站服务器

产品型号:ZI22S6-6998RHVJ

产品类型:双路六核机架式服务器

处 理 器:Xeon E5-2643

V4

内 存:16G DDR4 REG ECC

硬 盘:SSD SATA 120G+HD SATA3

2TB

机 构:2U机架式

产品地址:http://wwwzrwaycom/server/product_param/1003/11244html

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 怎么看自己服务器的SSL服务使用的协议版本和加密算法

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情