欢迎光临
我们一直在努力

证书、公私钥相关

关于域名

公网的域名都是要通过备案的否则被视为非法的会被禁掉,而域名备案的前提是有实体信息就是公司名称必须已经注册。

关于证书

在采用https的时候,证书的配置可以配置在多个地方,例如后端采用的是tomcat 服务,那么就可以在tomcat 上配置,而如果tomcat 上方是通过nginx代理的那么一般配置在nginx就可以了。

现实场景一般更复杂,例如服务部署在云上有可能采用了DDOS高防+WAF+SLB+Nginx ,所以这几个产品都要部署证书才能使用https 协议,当然如果SLB走的是TCP 可以不部署,如果是静态也没走CND那么CDN也要部署。

Tips :其实后端服务器前面的nginx、waf 等产品都可以简单理解为代理,客户端与代理之间通过都是通过证书加密,然后代理把请求一层层转发。

(1)非对称加密:一个公钥、一个私钥,公钥加密的文件可以用私钥解密,反之也可以;RSA就是一种常见的非对称加密算法;

另外,私钥一般自己保存,只有自己知道;公钥则是公开的

(2)openssl:一个开源的组织、一个开源的软件代码库和密码库工具,囊括了主要的密码算法;

(3)CA:证书认证中心;拿到一个证书之后,得先去找CA验证下,拿到的证书是否是一个“真”的证书,而不是一个篡改后的证书。如果确认证书没有问题,那么从证书中拿到公钥之后,就可以与对方进行安全的通信了,基于非对称加密机制。CA自身的分发及安全保证,一般是通过一些权威的渠道进行的,比如操作系统会内置一些官方的CA、浏览器也会内置一些CA;

 

第三方购买的证书产品一般包括两个文件:asdf.key  asdf.crt ,key 文件是公私钥密钥对文件,crt是证书(公钥+公司实体和加密算法等信息)

证书和公私钥对等信息其实是可以通过openssl 等工具自己生成,但是自己生成的只能内部使用对外是不被信任的。

生成过程:

  • 海报
海报图正在生成中...
赞(0) 打赏
声明:
1、本博客不从事任何主机及服务器租赁业务,不参与任何交易,也绝非中介。博客内容仅记录博主个人感兴趣的服务器测评结果及一些服务器相关的优惠活动,信息均摘自网络或来自服务商主动提供;所以对本博客提及的内容不作直接、间接、法定、约定的保证,博客内容也不具备任何参考价值及引导作用,访问者需自行甄别。
2、访问本博客请务必遵守有关互联网的相关法律、规定与规则;不能利用本博客所提及的内容从事任何违法、违规操作;否则造成的一切后果由访问者自行承担。
3、未成年人及不能独立承担法律责任的个人及群体请勿访问本博客。
4、一旦您访问本博客,即表示您已经知晓并接受了以上声明通告。
文章名称:《证书、公私钥相关》
文章链接:https://www.456zj.com/20963.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址