麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Win服務器 > 正文

windows下部署免費ssl證書(letsencrypt)的方法

2024-09-10 00:05:12
字體:
來源:轉載
供稿:網友

隨著網絡的發(fā)展,網絡安全也越來越重要,對于網站來說,從Http升級到https也是我們要做的首要事情。要實現(xiàn)https,首先我們需要申請一張SSL證書,這篇文章我主要介紹下邊這幾個方面:

1. SSL簡單介紹

2. 免費Letencrypt證書部署

3. 安裝注意事項

一.SSL簡單介紹

  ssl作為一個網絡加密協(xié)議,主要是存在于系統(tǒng)中應用層和傳輸層之間的一個安全套接字層(Secure Socket Layer),也就是位于TCP/IP協(xié)議和各個應用層協(xié)議之間,為應用數(shù)據(jù)傳輸提供加密的協(xié)議。當然它內部又分記錄協(xié)議和握手協(xié)議兩個部分,這里如果有興趣的可以去詳細了解一下,我先簡單介紹一下流程性的東西。

  它的工作流程大概可以理解為這樣,客戶端發(fā)起網絡請求給服務端,發(fā)起握手,交換證書信息,建立連接。簡單來說分為下邊幾部:

  客戶端:發(fā)送其支持的ssl版本和加密方式給服務端。

  服務端:選擇加密方式并發(fā)送證書和公鑰給客戶端

  客戶端:驗證證書信息,并通過公鑰生成共享秘鑰,交換

  服務端:好,咱們可以傳遞加密數(shù)據(jù)了

  以上是簡單的描述了握手的過程,每一步都可以繼續(xù)分解,可以自行查找相關文檔深入了解。

  這里需要介紹的另外一個協(xié)議TLS,這個協(xié)議建立在SSL3.0規(guī)范之上,更加嚴格明確。其中它又有一個擴展協(xié)議叫做 SNI(Server Name Indication-服務器名稱指示),這里介紹下它的主要作用。

  在我們常用的主機中,可能會有很多站點,我們并不能夠一次性提前獲知將使用此服務器的所有域名列表,但是我們不能每次修改域名重新頒發(fā)一次證書,所以有了SNI,讓我們可以在一臺主機上能夠部署多個證書, 使得服務器可以在握手階段選擇正確虛擬域,并發(fā)送對應證書。在IIS8.0以上版本中,我們綁定域名時會有如下的選項:

   當前有很多免費和收費 ssl的證書提供商可以供我們選擇,當然我們也可以自己作為頒發(fā)主體,制作ssl證書,不過像谷歌等瀏覽器對于不受信任的證書機構在頁面上會給提示存在安全風險,阻止訪問,這對用戶體驗來說是非常糟糕的。根據(jù)安全等級,當前ssl證書根據(jù)主要有以下幾類:

  EV - 業(yè)界頂級SSL證書,部署了EV SSL證書的網站,地址欄會變成醒目的綠色,并且顯示網站所屬企業(yè)名稱

  OV - 使用較為廣泛的企業(yè)驗證型SSL證書,部署了OV SSL證書之后,地址欄會有安全鎖標識顯示

  DV - 只驗證域名,快速簽發(fā)的SSL證書。也會在地址欄顯示安全鎖標識,但證書詳情里面不顯示O字段,不顯示使用者名稱,只顯示域名

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 精品国产一区二区三区天美传媒 | 黄网站免费在线看 | 亚洲日本欧美 | 中文字幕精品一二三四五六七八 | 国产精品av久久久久久网址 | 欧美激情综合网 | 国产精品久久久久久久久久 | 美女黄视频在线观看 | 国产盼盼私拍福利视频99 | 日本a∨精品中文字幕在线 被啪羞羞视频在线观看 | 一级黄色免费 | 国产激情精品一区二区三区 | 成人男女啪啪免费观看网站四虎 | 亚洲天堂在线电影 | 毛片免费看网站 | 久久欧美亚洲另类专区91大神 | 午夜激情视频网站 | 日韩高清电影 | 一区二区网 | 精品一区二区三区免费毛片 | 国产精品视频专区 | 色污视频在线观看 | av免费不卡国产观看 | 欧美综合在线观看 | 日本精品婷婷久久爽一下 | 91久久91久久精品免观看 | 久久在现视频 | 黄色大片免费看 | 草莓视频久久 | 日本xxxx色视频在线观看免费, | 国产在线看一区 | 亚洲精品一二三区 | 欧美日韩精品不卡一区二区三区 | 免费一级毛片免费播放 | 一级电影在线免费观看 | 亚洲精品一区二区三区大胸 | 激情久久一区二区 | 国产日韩精品欧美一区视频 | 欧美日韩在线视频一区 | 九九久久视频 | 欧美日韩亚洲视频 |