加密与认证
1 SSL/TLS证书配置(Let's Encrypt)
(1)为什么需要HTTPS?
-
作用:加密客户端与服务器之间的通信,防止数据窃听、篡改和中间人攻击。
-
免费证书:Let's Encrypt 提供自动化、免费的SSL/TLS证书,支持泛域名(需DNS验证)。
(2)快速配置(Certbot工具)
-
安装Certbot(以Ubuntu+Nginx为例):
sudo apt update sudo apt install certbot python3-certbot-nginx
-
申请并安装证书:
sudo certbot --ngin