https应用实战
接下來,為了讓大家更好的理解https的原理,我們基于Nginx配置一個(gè)https的證書。?
在生產(chǎn)環(huán)境中的SSL證書都需要通過第三方認(rèn)證機(jī)構(gòu)購買,分為專業(yè)版OV證書(瀏覽器地址欄上不顯示企業(yè)名稱)和高級(jí)版EV(可以顯示企業(yè)名稱)證書,證書所保護(hù)的域名數(shù)不同也會(huì)影響價(jià)格(比如只對(duì)www認(rèn)證和通配*認(rèn)證,價(jià)格是不一樣的),且不支持三級(jí)域名。代表證書過期或者無效,如果是黃色的話代表網(wǎng)站有部分連接使用的仍然是http協(xié)議。如果大家自己買了域名的話,可以在阿里云上申請(qǐng)一個(gè)免費(fèi)的證書來使用?
我們?yōu)榱搜菔咀C書的申請(qǐng)過程,直接使用openssl,自己作為證書頒發(fā)機(jī)構(gòu)來制作證書,但是這個(gè)證書是不受信任的,所以到時(shí)候演示的結(jié)果瀏覽器會(huì)提示證書不受信的錯(cuò)誤?
?
總結(jié)
- 上一篇: HTTPS证书的申请过程
- 下一篇: 生成服务器证书的申请文件和私钥文件