99插插插,亚洲伦理中文在线,站长推荐一二三区欧美,青青草在线导航

×

什么是SSL證書?創(chuàng)建本地ssl證書的方法

分類:云服務(wù)資訊 編輯: 瀏覽量:100
2021-08-10 10:01:46
??眾所周知,目前網(wǎng)絡(luò)安全的威脅越來越嚴(yán)重,各類入侵、劫持事件層出不窮,因此,HTTPS已經(jīng)成為越來越多的互聯(lián)網(wǎng)站點(diǎn)的標(biāo)準(zhǔn)配置,新網(wǎng)小編在下面的文章介紹了創(chuàng)建本地ssl證書的方法,可看下。

??SSL證書

??SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。

??SSL證書就是遵守 SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。

??SSL證書通過在客戶端瀏覽器和Web服務(wù)器之間建立一條SSL安全通道(Secure socket layer(SSL)安全協(xié)議是由Netscape Communication公司設(shè)計(jì)開發(fā)。該安全協(xié)議主要用來提供對用戶和服務(wù)器的認(rèn)證;對傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了),即通過它可以激活SSL協(xié)議,實(shí)現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗(yàn)證他所訪問的網(wǎng)站是否是真實(shí)可靠。數(shù)字簽名又名數(shù)字標(biāo)識、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網(wǎng)上進(jìn)行身份驗(yàn)證的方法,是用來標(biāo)志和證明網(wǎng)絡(luò)通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機(jī)駕照或身份證。 數(shù)字簽名主要用于發(fā)送安全電子郵件、訪問安全站點(diǎn)、網(wǎng)上招標(biāo)與投標(biāo)、網(wǎng)上簽約、網(wǎng)上訂購、網(wǎng)上公文安全傳送、網(wǎng)上辦公、網(wǎng)上繳費(fèi)、網(wǎng)上繳稅以及網(wǎng)上購物等安全的網(wǎng)上電子交易活動(dòng)。


??創(chuàng)建本地ssl證書的方法

??1.進(jìn)入要生成的根目錄,這里進(jìn)入nginx的conf

??cd /usr/local/lantu/nginx/conf

??2.使用openssl命令創(chuàng)建服務(wù)器私鑰,輸入相應(yīng)命令:

??openssl genrsa -des3 -out server.key 1024

??3.創(chuàng)建證書,命令:

??openssl req -new -key server.key -out server.csr

??后面會提示輸入相應(yīng)證書信息,按照要求輸入即可。

??4.清除以SSL啟動(dòng)Nginx時(shí)提示必須輸入密鑰

??cp server.key server.key.orgopenssl rsa -in server.key.org -out server.key

??5.使用剛生成的私鑰和CSR進(jìn)行證書簽名

??命令:openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

??6.把生成的server.crt和server.key配置到nginx的配置文件里server下。

??ssl on;ssl_certificate /usr/local/lantu/nginx/conf/server.crt;ssl_certificate_key /usr/local/lantu/nginx/conf/server.key;

??同樣,如果是花錢買的證書配置方式一樣。

??然后重啟nginx生效。

??SSL證書的優(yōu)點(diǎn)

??一般說來,在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。

??一個(gè)有效、可信的 SSL 數(shù)字證書包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),SSL 將同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個(gè)唯一的會話密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書,有別于國內(nèi)瀏覽器業(yè)者比對域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗(yàn)證,為電商環(huán)境樹立更為可信的運(yùn)作環(huán)境。

??如果您的網(wǎng)站使用 SSL 證書 (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網(wǎng)站。

??上文便是關(guān)于創(chuàng)建本地ssl證書的方法,大家還是趕緊參照新網(wǎng)小編在上文中講的步驟來操作吧,以便有效的防止病毒入侵。

聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

需注明出處:新網(wǎng)idc知識百科

免費(fèi)咨詢獲取折扣

Loading
亚洲日韩欧美国产高清在| 国产 欧美一区二区三区aaa| 久久久久黄色精品网站| 伊人大香蕉在线网站| 亚洲精品欧美日韩第一页| 久欧美日韩| 丝袜美女操逼视频在线观看| 又粗又长淫乱三极| 91av超碰| 特级毛片视频免费观看| 亚洲妓女色情网| 国产精品女性性生活| 日人妻内射| 亚洲熟妇色XXXXX亚洲孕妇| 最近中文字幕av| guochan\porn| 欧美亚洲日韩欧洲不卡图片| 国产久久中文字幕| 中文字幕日韩三区四区| 亚洲日韩午夜精品电影久久| 欧美 国产 日韩 一区| 国产欧美美女在线观看| 免费91成人黄色比| 日本一区不卡二区不卡| 无码字幕AV一区二区三区| 欧美大香蕉系列| 91欧美精品成人综合在线 | 久久伦理一区二区| 曰本久久 人妻| 欧美 日韩 肉丝 搜索| 国产无套久久| 台湾佬中文娱乐性成人网| 久久中文网久久| 色呦呦18禁| 色哟哟欧美日韩在线观看视频| 欧美精品中文字| 人妻乱码黄色| 一区二三区四五| 大香蕉伊人久久久| 妞干网好吊妞视频| 日韩狠狠操|