发表日期:2018-07 文章编辑:小灯 浏览次数:2341
超文本传输安全协议(英语:Hypertext Transfer Protocol Secure,缩写:HTTPS,常称为HTTP over TLS,HTTP over SSL或HTTP Secure)是一种透过计算机网络进行安全通信的传输协议。HTTPS经由HTTP进行通信,但利用SSL/TLS来加密数据包。HTTPS开发的主要目的,是提供对网站服务器的身份认证,保护交换数据的隐私与完整性。这个协议由网景公司(Netscape)在1994年首次提出,随后扩展到互联网上。本文主要介绍如何申请免费的https证书, 以及使用。
传统的 HTTP 模式,存在着大量的灰色中间环节,相关信息很容易被窃取,但 HTTPS 却是通过认证用户与服务器,将数据准确地发送到客户机与服务器,并采用加密方式以防数据中途被盗取,大大降低了第三方窃取信息、篡改冒充身份的风险.
安全方面
1、使用 HTTPS 协议可认证用户和服务器,确保数据发送到正确的客户机和服务器;
2、HTTPS 协议是由 SSL+HTTP 协议构建的可进行加密传输、身份认证的网络协议,要比 http 协议安全,可防止数据在传输过程中不被窃取、改变,确保数据的完整性。
3、HTTPS 是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本。
技术方面
1、相同网络环境下,HTTPS 协议会使页面的加载时间延长近 50%,增加 10%到 20%的耗电。此外,HTTPS 协议还会影响缓存,增加数据开销和功耗。
2、HTTPS 协议的安全是有范围的,在黑客攻击、拒绝服务攻击、服务器劫持等方面几乎起不到什么作用。
3、最关键的,SSL 证书的信用链体系并不安全。特别是在某些国家可以控制 CA 根证书的情况下,中间人攻击一样可行。
成本方面
1、SSL 的专业证书需要购买,功能越强大的证书费用越高。个人网站、小网站可以选择入门级免费证书。
2、SSL 证书通常需要绑定 固定 IP,为服务器增加固定 IP 会增加一定费用。
3、HTTPS 连接服务器端资源占用高较高多,相同负载下会增加带宽和服务器投入成本。
以上主要参考该文章(传送门), 此处不做多说, 想了解的可以去参考.
以下的前提建立于你已有阿里云服务器.
首先点击"产品与服务", 输入"证书", 选择"安全(云盾)"下的"SSL 证书(应用安全)", 如下图所示
点击右侧按钮"购买证书", 跳转新页面
此时跳转新页面, 可以看到价格不菲的证书
不需要被更加昂贵的价格吓到, 此时在证书类型里面选择"增强型 OV SSL"时, 会看到奇迹
免费证书的有几个缺点:
根据需要, 选择相应数量的证书, 然后去购买
支付流程走完之后, 跳转证书控制台, 我们可以看到购买成功的几个证书, 此时点击"补全", 进行信息完善
点击"进度"进入详情.
选择"解析设置"
记录类型选择"TXT", 然后依次输入"主机记录", 也就是你的二级域名, 然后在"记录值"中填入刚刚复制的值
成功之后, 即可点击"下载"
根据服务器的不同, 选择不同的下载方式
ssl_certificate cert/214824738550150.pem; ssl_certificate_keycert/214824738550150.key;
这两个文件的名字, 我比较了一下, 配置信息中这串码和下载之后的文件中名字非常"相似", 但是不一样, 之前曾经因为这个地方查了很久.最后发现居然是名字不一样.
nginx reload 之后, 使用 https:// +你的域名, 即可访问你的网站了. 如果看到网页上的 https 不是绿色的, 则说明你的网站中含有 http 的请求, 需要更改替换.
但是不满足于此, 此时的网站同时支持 http 和 https, 我不想让人以 http 方式请求我的网站.
此时需要在 nginx 的配置文件中加上如下配置, 完整信息如下
http {... ... ...server {... ... ...if ($server_port = 80){ return 301 https://$server_name$request_uri; } if ($scheme = http){ return 301 https://$server_name$request_uri; } }... ... ...}
想要了解这两个 if 的含义, 可以另外自行查阅资料.
本人博客地址: https://blog.julysong.com/2018/07/08/aliyun-https/
日期:2018-04 浏览次数:6673
日期:2017-02 浏览次数:3353
日期:2017-09 浏览次数:3555
日期:2017-12 浏览次数:3437
日期:2018-12 浏览次数:4697
日期:2016-12 浏览次数:4485
日期:2017-07 浏览次数:13551
日期:2017-12 浏览次数:3405
日期:2018-06 浏览次数:4175
日期:2018-05 浏览次数:4358
日期:2017-12 浏览次数:3485
日期:2017-06 浏览次数:3899
日期:2018-01 浏览次数:3845
日期:2016-12 浏览次数:3818
日期:2018-08 浏览次数:4343
日期:2017-12 浏览次数:3606
日期:2016-09 浏览次数:6300
日期:2018-07 浏览次数:3122
日期:2016-12 浏览次数:3138
日期:2018-10 浏览次数:3293
日期:2018-10 浏览次数:3385
日期:2018-09 浏览次数:3478
日期:2018-02 浏览次数:3502
日期:2015-05 浏览次数:3434
日期:2018-09 浏览次数:3220
日期:2018-06 浏览次数:3344
日期:2017-02 浏览次数:3794
日期:2018-02 浏览次数:4248
日期:2018-02 浏览次数:4054
日期:2016-12 浏览次数:3497
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.