1 http、https、ssl简介
http:超文本传输协议,端口80,明文传输
https:超文本传输安全协议,端口443,在http的基础上添加ssl加密协议,对明文加密。同时,客服端访问服务器时,服务器向客服端发送证书(通过CA机构签发的证书),客服端验证服务器身份后,才能进行正常通信。
ssl:一种网络安全协议,通过使用公开密钥和对称密钥技术以达到信息保密。
2 https配置流程介绍
(1) 申请ssl证书前,需要完成以下条件:
-
通过公共网络可以访问搭建的服务器(公网ip)
-
购买域名,进行持有者身份认证,激活域名
-
开启域名解析服务(将域名与公网ip地址关联起来)
(2)申请ssl证书:
-
购买证书(可选择DV证书的个人测试证书免费版,每年可领一次)
-
创建证书(需要填写已经激活的域名)
-
申请证书(根据域名和DNS解析服务器进行验证,验证成功后才能提交信息到CA机构,等待申请结果)</