什么是 SGC(自动加密强度增加)-功能说明和当前问题

作者:SGC 浏览次数:1611 2021-07-08 16:47:34

某些 SSL 服务器证书具有称为 SGC(自动加密强度增加)的功能。 正式名称是“Server Gate Cryptography”,在日语中似乎有时也译为“Server Gate Cryptography”。然而,它经常被用作“SGC”。 总之,SGC是一个“强制老浏览器加密强度”的功能。但是,目前有被废除的趋势。

某些 SSL 服务器证书具有称为 SGC(自动加密强度增加)的功能。

正式名称是“Server Gate Cryptography”,在日语中似乎有时也译为“Server Gate Cryptography”。然而,它经常被用作“SGC”。

总之,SGC是一个“强制老浏览器加密强度”的功能但是,目前有被废除的趋势

目录

  • 1 什么是密码强度?
  • 2即使使用较旧的浏览器也能实现高度安全的加密通信
  • 3目前,“旧浏览器本身的安全漏洞”是个问题
  • 4总结-完成任务的SGC-

什么是密码强度?

首先,什么是加密强度?它显示了通过SSL对通信进行加密时的加密强度。强度以数字和位表示,例如 128 位。

加密强度有几个级别,但很简单,数字越大,越强(越难破解密码)。随着时间的推移,互联网上使用的密码强度逐渐增加,例如40 位/56 位/128 位/256 位

即使使用较旧的浏览器也能实现高度安全的加密通信

但是,无论服务器端的加密功能有多强,除非浏览器端支持,否则它是没有意义

举一个具体的例子,假设您有一个 SSL 服务器证书,允许在网站上进行 128 位加密。但是,假设使用该站点的用户的浏览器很旧,只能支持 56 位。那么,最终,通信将不得不使用 56 位加密来完成,这将是不够安全的通信。

* 由于现在明确 128 位或更少的加密存在风险,新发行的服务器证书原则上将是 256 位或更多。

* 由于现在明确 128 位或更少的加密存在风险,新发行的服务器证书原则上将是 256 位或更多。

因此,创建了一个功能,即使在旧浏览器访问时也能使用 128/256 位进行加密通信那就是“SGC”。

SGC好像也叫“自动加密强度增加”,因为它好像增加了浏览器的加密强度(在SSL服务器证书端)。

目前,“旧浏览器本身的安全漏洞”是个问题

一个叫做 SGC 的功能就是在这样的背景下诞生的,但现在它变得不符合主要证书颁发机构的要求,或者更确切地说是“不推荐”

这是因为 Microsoft 和其他公司不再正式支持 SGC 所针对的旧浏览器(特别是 Internet Explorer 4.x-5.x 等)。换句话说,即使 SSL 加密的部分是安全的(使用 SGC),还有无数其他“包含在浏览器应用程序本身中的安全漏洞”

“继续接受旧浏览器使用想法存在安全问题”的角度来看,各大认证机构倾向于取消该功能。比如,以号称渗透率最高的GlobalSign为例,我们也详细讲解了SGC是如何诞生的,以及目前的应对政策。

・ 参考文章:隐藏在 SGC 兼容 SSL 服务器证书中的安全坑 – GlobalSign

总结-完成任务的SGC-

当然,在浏览器端SSL支持趋于滞后的时代,SGC有一定的便利性。

不过目前各种浏览器也都支持256位加密,由于有自动更新功能,很容易随时保持最新版本。当然,有些浏览器太旧而无法自动更新,但这些应用程序不再受支持,应避免使用。

为此,名为 SGC 的函数几乎完成了它的作用。以后选择SSL服务器证书时,不需要考虑是否支持SGC

为你推荐

  • 1
    SDWAN异地组网难在哪?怎么解决?

    02-05

  • 2
    AMD EPYC CPU在云服务器方面怎么样?

    11-02

  • 3
    绝地大逃杀美国服务器最便宜妙招整理,绝地大逃杀云主机繁忙教程推荐

    09-18

  • 4
    海外网络专线:跨境远程办公的必备利器

    03-14

  • 5
    外贸企业应该选择怎样的海外云服务器?

    09-21

  • 6
    客官,来一份云主机外卖吗!

    01-26

产品
热门文章
  • 1

    日本樱花免费服务器2021年试用推荐(日本VPS云主机樱花东京租用)

    06-08
  • 2

    OgCloud受邀参访香港投资推广署,共谋企业在港发展新篇章

    07-29
  • 3

    OgCloud 11月刊 | 奖项荣誉、行业大展、品牌活动

    12-12
  • 4

    OgCloud参加HPE Discover More AI 2024,共建数智化未来!

    10-24
  • 5

    OgCloud创始人、CEO 戴煜荣获“行业数字化领军人物”奖

    12-12
  • 6

    展会回顾| OgCloud亮相杭州国际跨境电商交易博览会

    12-17
最新文章
  • 1

    常见的组网网络协议有哪些?

    12-19
  • 2

    云手机品牌全面对比!看看是否有你想了解的品牌?

    12-19
  • 3

    SD-WAN组网适合哪些行业?

    12-19
  • 4

    中小型企业常用的几种企业组网方案

    12-18
  • 5

    企业出海怎样通过SD-WAN解决网络难题

    12-18
  • 6

    怎样才算是高效的企业组网?

    12-17