Nginx服务Https
1、https证书颁发流程: 1.运维-->申请证书 2.CA机构校验身份 3.CA颁发证书(留档) ---> 颁发给 运维 ( 公钥 私钥 ) 4.运维拿到证书--->部署到web站点上 5.浏览器--->通过 https 方式 请求 web服务器 6.web服务器返回 公钥 给 浏览器 7.浏览器 校验 证书的 有效性 合法性 ---> CA 机构 8.浏览器生成一个随机数 使用 服务器的公钥 加密 ---> 传输给 web服务器 9.web服务器使用配套的私钥解密 10.web服务器通过浏览器发送过来的随机数 生成一个 秘钥 11.web发送加密后的内容 12.浏览器通过随机数解密 2、dv、ov、ev dv #个人使用,申请免费 ov #企业使用 ev #企业使用, 显示友好,加密强度更大 3、保护证书个数是什么意思? test.com 保护一个域名下面的一个子域名 ( 个人 ) www.test.com 保护一个域名下面的5个子域名 www.test.com cdn.test.com aaa.test.com bbb.test.com ccc.test.com 通配符test.com ( 企业 ) *.oldboyedu.com 4、生成假证书(仅供学习使用) openssl req -nodes -newkey rsa:2048 -keyout server.key