https
HTTPS基本概述 PKI 数据保密性 数据完整性 身份认证及授权 不可抵赖性 SSL 安全套接层 认证用户和服务器,确保数据发送到正确的客户机和服务器 加密数据以防止数据中途被窃取 维护数据的完整性,确保数据在传输过程中不被改变 HTTPS 使用SSL来实现安全的通信 证书 证书用于保证密钥的合法性 证书的主体可以是用户、计算机、服务等 证书格式遵循X.509标准 数字证书包含以下信息: 使用者的公钥值 使用者标识信息(如名称和电子邮件地址) 有效期(证书的有效时间) 颁发者标识信息 颁发者数字签名 数字证书由权威公正的第三方机构即CA签发 配置HTTPS前预备知识 专业版OV型证书 不显示企业名称 高级版EV型证书 显示企业名称 HTTPS证书购买选择 保护1个域名 www 保护5个域名 www images cdn test m 通配符域名 *.xiao.com HTTPS注意事项 HTTPS不支持三级域名解析 HTTPS不支持续费,证书到期需重新申请进行替换 HTTPS显示绿色,说明整个网站的URL都是https的 HTTPS显示黄色,因为网站代码中包含http的不安全连接 HTTPS显示红色,证书是假的或过期了 HTTPS证书申请 仅限在在虚拟机上,无法在公网中使用 在公有云中,这个步骤省略 配置苹果要求的证书 1.服务器所有连接使用TLS1.2以上版本(openssl