1. 程式人生 > >https免費申請與安裝

https免費申請與安裝

Https與Http區別

1)HTTP資訊是明文傳輸,HTTPS資訊是密文傳輸;
2)HTTP與HTTPS的埠不同,一個是80埠,一個是443埠;
3)HTTPS的伺服器需要到CA申請證書,以證明自己伺服器的用途;
4)Http協議可以被人抓包獲取到明文資料;https簡單來講就是加了安全的http,即HTTP+SSL。

https協議通訊過程

首先它會在伺服器端放入私鑰
1. 客戶端請求伺服器,傳送握手訊息
2. 伺服器會返回SSL證書(包含加密資訊,演算法,證書有效期,頒發者...)
3. 客戶端會驗證證書的有效性,有效則生成隨機數與公鑰一併傳送給伺服器
4. 伺服器用私鑰和傳過來的隨機數來解密
5. 伺服器再將這個隨機數作為金鑰給客戶端
6. 如果客戶端用隨機數解密成功(握手結束), 後續的資訊都通過此隨機金鑰加密傳輸。

領取免費Https證書,騰訊雲、阿里雲

 1. 登陸阿里雲控制檯

  

2. 選擇 安全雲盾  ==> SSL證書  

  

3. 購買證書 (最後選擇免費型DV SSL之後,價格會變成0元, 只有一年的有效期)

4. 申請認證 ,等待稽核通過。(必須先有個公網域名才行)

5. nginx配置https證書(配置完成後,再次訪問域名就是https協議了)