ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

基于https的web服务器搭建(学习随笔)

基于https的web服务器搭建(学习随笔) 今日主要内容TLS传输层安全加密课前引导1.互联网——主机名访问服务——iana——www.icbc.com——www.icbc.com.cn注意区分2.你自己可以在网上自己配置服务器设置主机名但是用户怎么知道此服务器是真的是你做的怎样自我证明3.互联网上你证明自己需要证书根证书来证明自己互相证明对方身份时需要一个第三者来证明互联网也一样。根证书颁发机构将自己颁发的官方证书给操作系统厂商时会不会被黑客截胡篡改呢肯定会的呀而且还没办法完全避免。所以整个网络体系其本质实际上是非常脆弱的双方都是建立在相互信任的基础上任意有一方不信任都会出现问题所以出现了零信任特别复杂会耗费巨大的资金4.用户到服务器双方之间的通信同样可能被篡改http明文https加密一、基于https的web服务器如何搭建服务配置vim /etc/hosts配置[rootlocalhost conf.d]# vim https.conf 进入配置[rootlocalhost conf.d]# cd /etc/pki/tls/certs/[rootlocalhost conf.d]# ll继续如下没有下载东西[rootlocalhost certs]# dnf install openssl再检查是否写入在末尾写入了[rootlocalhost certs]# openssl req -new -key https.com.key -x509 -days 100 -out https.com.crtll——可以看到证书和key都有了发现权限有问题进行修改[rootlocalhost certs]# chmod 600 https.com.*[rootlocalhost certs]# ll重启检查发现存在443就代表是OK的了可能会遇到的问题如下访问方式要模拟浏览器才行于浏览器访问没有成功检查发现是DNS出现问题用工具进行修改并保存在Windows命令提示符CMD里面ping尝试一下可以ping通返回浏览器再次刷新访问又出现问题如下微软可以自己给自己颁发证书但是我们个人给个人颁发根证书是无效的所以报错点击高级继续访问即可
返回列表