国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

什么是SSL證書(shū)?創(chuàng )建本地ssl證書(shū)的方法

發(fā)布時(shí)間:2022-05-12 13:55 來(lái)源:新網(wǎng) 閱讀:104 作者:網(wǎng)絡(luò ) 欄目: 服務(wù)器 歡迎投稿:712375056

??眾所周知,目前網(wǎng)絡(luò )安全的威脅越來(lái)越嚴重,各類(lèi)入侵、劫持事件層出不窮,因此,HTTPS已經(jīng)成為越來(lái)越多的互聯(lián)網(wǎng)站點(diǎn)的標準配置,小編在下面的文章介紹了創(chuàng )建本地的方法,可看下。

??SSLssl/' target='_blank'>證書(shū)

??SSL證書(shū)是的一種,類(lèi)似于駕駛證、護照和營(yíng)業(yè)執照的電子副本。因為配置在服務(wù)器上,也稱(chēng)為SSL服務(wù)器證書(shū)。

??SSL證書(shū)就是遵守 SSL協(xié)議,由受信任的數字證書(shū)頒發(fā)機構CA,在驗證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗證和數據傳輸加密功能。

??SSL證書(shū)通過(guò)在客戶(hù)端瀏覽器和Web服務(wù)器之間建立一條SSL安全通道(Secure socket layer(SSL)安全協(xié)議是由Netscape Communication公司設計開(kāi)發(fā)。該安全協(xié)議主要用來(lái)提供對用戶(hù)和服務(wù)器的認證;對傳送的數據進(jìn)行加密和隱藏;確保數據在傳送中不被改變,即數據的完整性,現已成為該領(lǐng)域中全球化的標準。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書(shū)就可以激活該功能了),即通過(guò)它可以激活SSL協(xié)議,實(shí)現數據信息在客戶(hù)端和服務(wù)器之間的加密傳輸,可以防止數據信息的泄露,保證了雙方傳遞信息的安全性,而且用戶(hù)可以通過(guò)服務(wù)器證書(shū)驗證他所訪(fǎng)問(wèn)的網(wǎng)站是否是真實(shí)可靠。數字簽名又名數字標識、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網(wǎng)上進(jìn)行身份驗證的方法,是用來(lái)標志和證明網(wǎng)絡(luò )通信雙方身份的數字信息文件,概念類(lèi)似日常生活中的司機駕照或身份證。 數字簽名主要用于發(fā)送安全電子郵件、訪(fǎng)問(wèn)安全站點(diǎn)、網(wǎng)上招標與投標、網(wǎng)上簽約、網(wǎng)上訂購、網(wǎng)上公文安全傳送、網(wǎng)上辦公、網(wǎng)上繳費、網(wǎng)上繳稅以及網(wǎng)上購物等安全的網(wǎng)上電子交易活動(dòng)。


??創(chuàng )建本地ssl證書(shū)的方法

??1.進(jìn)入要生成的根目錄,這里進(jìn)入nginx的conf

??cd /usr/local/lantu/nginx/conf

??2.使用openssl命令創(chuàng )建服務(wù)器私鑰,輸入相應命令:

??openssl genrsa -des3 -out server.key 1024

??3.創(chuàng )建證書(shū),命令:

??openssl req -new -key server.key -out server.csr

??后面會(huì )提示輸入相應證書(shū)信息,按照要求輸入即可。

??4.清除以SSL啟動(dòng)Nginx時(shí)提示必須輸入密鑰

??cp server.key server.keyopenssl rsa -in server.key.org -out server.key

??5.使用剛生成的私鑰和CSR進(jìn)行證書(shū)簽名

??命令:openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

??6.把生成的server.crt和server.key配置到nginx的配置文件里server下。

??ssl on;ssl_certificate /usr/local/lantu/nginx/conf/server.crt;ssl_certificate_key /usr/local/lantu/nginx/conf/server.key;

??同樣,如果是花錢(qián)買(mǎi)的證書(shū)配置方式一樣。

??然后重啟nginx生效。

??SSL證書(shū)的優(yōu)點(diǎn)

??一般說(shuō)來(lái),在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數字簽名來(lái)表明自己的身份,并使用數字簽名來(lái)進(jìn)行有關(guān)的交易操作。隨著(zhù)電子商務(wù)的盛行,數字簽章的頒發(fā)機構 CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。

??一個(gè)有效、可信的 SSL 數字證書(shū)包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),SSL 將同步確認服務(wù)器和客戶(hù)端,并創(chuàng )建一種加密方式和一個(gè)唯一的會(huì )話(huà)密鑰。一般而言,由 CA 業(yè)界發(fā)出的數字證書(shū),有別于國內瀏覽器業(yè)者比對信息等方式,采取更為嚴格的企業(yè)及所有權驗證,為電商環(huán)境樹(shù)立更為可信的運作環(huán)境。

??如果您的網(wǎng)站使用 SSL 證書(shū) (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶(hù)就知道他們的交易安全可靠,并且充分信賴(lài)您的網(wǎng)站。

??上文便是關(guān)于創(chuàng )建本地ssl證書(shū)的方法,大家還是趕緊參照特網(wǎng)小編在上文中講的步驟來(lái)操作吧,以便有效的防止病毒入侵。

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。

日韩精品一区二区三区影院| 国产欧美日韩VA另类在线播放| 欧美xxxx做受性欧美88| 中文人妻无码一区二区三区信息| 亚洲AV综合A∨一区二区| 欧洲LV尺码大精品久久久|