环境 首先确保机器上安装了openssl和openssl-devel 确认nginx是否安装了SSL模块,如下的命令: 看是否输出--with-http_ssl_module,如果没有需要重新配置并安装下。 创建证书 【自己颁发证书给自己】 会给出如下的提示: 冒号后面是需要我们填写的,最后两个我都
转载 2016-07-12 13:21:00
125阅读
2评论
一.页面压缩以下实验都是在redhat7.3下进行Nginx作为web服务器的时候,为了节省存储资源通常要开启页面压缩。1.查看默认发布页的大小[root@server1 html]# du -sh index.html 2.3M index.html ##可以看到默认发布页大小为2.3M [root@server1 html]# ls 50x.html index.html [root
转载 9月前
24阅读
1.鲍勃有两把钥匙,一把是公钥,另一把是私钥。2.鲍勃把公钥送给他的朋友们----帕蒂、道格、苏珊----每人一把。3.苏珊要给鲍勃写一封保密的信。她写完后用鲍勃的公钥加密,就可以达到保密的效果。4.鲍勃收信后,用私钥解密,就看到了信件内容。这里要强调的是,只要鲍勃的私钥不泄露,这封信就是安全的,即使落在别人手里,也无法解密。5.鲍勃给苏珊回信,决定采用"数字签名"。他写完后先用Hash函数,生成
转载 2024-04-12 21:40:28
31阅读
Nginx 上部署 TLS
原创 2018-11-26 14:03:05
3278阅读
1点赞
前言 主要是自己学习SSL流程时的辅助理解笔记。 包括数字证书前面为什么值得信任。 注意:多级CA还没有时间去记录,可能后期遇到再补。 参考: https://www.ruanyifeng.com/blog/2014/02/ssl_tls.html 数字证书原理 李柱明博客:https://www. ...
转载 2021-11-01 20:36:00
736阅读
2评论
SSL TLS
转载 2016-10-13 19:59:02
927阅读
      TLS/SSL 的功能实现主要依赖于三类基本算法:散列函数 Hash、对称加密和非对称加密,其利用非对称加密实现身份认证和密钥协商,对称加密算法采用协商的密钥对数据加密,基于散列函数验证信息的完整性。       散列函数 Hash,常见的有 MD5、SHA1、SHA256,该类函数特点是函数单向不可逆、对输入非常敏感、输出长度固定,针对数据的任何修改都会改变散列函数的结果,用于防止信
转载 2021-03-05 15:27:33
625阅读
2评论
SSL/TLS SSL/TLS的工作 Alice的信用卡号和地址在发送到Bob书
转载 2021-07-13 16:51:00
448阅读
2评论
client hello server hello ...
IT
转载 2021-10-19 21:28:00
252阅读
2评论
HTTPS,全称为 Hypertext Transfer Protocol Secure,是一种通过加密通道传输数据的安全协议。它是 HTTP 协议的安全版本,用于在 Web
原创 2024-03-15 15:05:15
0阅读
HTTPS HTTPS,全称为 Hypertext Transfer Protocol Secure,是一种通过加密通道传输数据的安全协议。它是 HTTP 协议的安全版本,用于在 Web 浏览器和 W
原创 2023-06-25 09:13:59
155阅读
无论是电商平台、金融网站,还是个人博客,部署SSL证书、启用HTTPS加密已成为保障数据安全的基本操作。然而,面对SSLTLSSSL/TLS、HTTPS等专业术语,许多人仍存在疑惑,它们究竟代表什么?彼此之间有何关系?一、什么是SSL?1.1 SSL的定义与作用SSL(Secure Sockets Layer,安全套接字层)是一种由网景公司(Netscape)于1994年开发的网络安全协议。其
原创 6月前
135阅读
HTTPS 目前已经是所有注重隐私和安全的网站的首选,随着技术的不断发展,HTTPS 网站已不再是大型网站的专利,所有普通的个人站长和博客均可以自己动手搭建一个安全的加密的网站。
原创 精选 2017-01-04 17:37:47
2077阅读
TLS v1.3在2014年已经提出,2016年开始草案制定,然而由于TLS v1.2的广泛应用,必须要考虑到支持v1.2的网络设备能够兼容v1.3,
原创 2022-10-08 09:05:42
4681阅读
测试TLS/SSL加密
原创 2018-11-26 10:54:54
7689阅读
介绍了SSL/TLS的作用,历史,运作机制,握手过程,密码学中的基本概念以及SSL的开源实现OpenSSL的应用。
推荐 原创 2017-06-08 19:10:02
7762阅读
6点赞
1评论
同时,它还会验证服务器的身份,通过数字证书(X.509格式)确保你连接的是“真银行”而不是“假银行”。未来,随着技术的发展
一个存在于 SSL 3.0 协议中的新漏洞于被披露,通过此漏洞,第三方可以拦截通过采用 SSL 3.0 的服务器传输的重要信息。问题出在哪里? 与此问题相关的不是 SSL 证书本身,而是进行加密处理时所采用的协议...
转载 2016-03-06 14:56:00
132阅读
SSL/TLS分析 本文分为六个部分,详见思维导图。一、SSL/TLS作用在了解作用前,先介绍什么是SSL/TLSSSL(Secure Sockets Layer)即安全套接字层,保障internet数据传输的安全性。TLS(Transport Layer Security)即安全传输层协议,保障应用程序之间通信的安全性。 要了解SSL/TLS的作用要从网络通信风险着手,所以
Nginx支持多域名SSL证书是需要OpenSSL库支持的,CentOS5.X的OpenSSL库本身不支持这种特性,需要重新下载编译,步骤如下wget https://www.openssl.org/source/old/0.9.x/openssl-0.9.8zh.tar.gz tar zxvf ./openssl-0.9.8zh.tar.gz cd ./o
转载 2017-11-06 16:28:57
2822阅读
1点赞
  • 1
  • 2
  • 3
  • 4
  • 5