[文章作者:张宴 本文版本:v1.0 最后修改:2009.11.14 转载请注明原文链接:http://blog.zyan.cc/startssl/]

  HTTPS(全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容请看SSL。

  它是一个URI scheme(抽象标识符体系),句法类同http:体系。用于安全的HTTP数据传输。https:URL表明它使用了HTTP,但HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统的最初研发由网景公司进行,提供了身份验证与加密通讯方法,现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。



  1、自行颁发不受浏览器信任的SSL证书:
  HTTPS的SSL证书可以自行颁发,Linux下的颁发步骤如下:
openssl genrsa -des3 -out api.bz.key 1024
openssl req -new -key api.bz.key -out api.bz.csr
openssl rsa -in api.bz.key -out api.bz_nopass.key

  点击在新窗口中浏览此图片

  Nginx.conf的SSL证书配置,使用api.bz_nopass.key,在启动Nginx是无需输入SSL证书密码,而使用api.bz.key则需要输入密码:
引用
server
{
   server_name sms.api.bz;
   listen  443;
   index index.html index.htm index.php;

   root  /data0/htdocs/api.bz;

   ssl on;
   ssl_certificate api.bz.crt;
   ssl_certificate_key api.bz_nopass.key;
   ......
}


  自行颁发的SSL证书虽然能够实现加密传输功能,但得不到浏览器的信任,会出现以下提示:
  点击在新窗口中浏览此图片



  2、受浏览器信任的StartSSL免费SSL证书:
  跟VeriSign一样,StartSSL(网址:http://www.startssl.com,公司名:StartCom)也是一家CA机构,它的根证书很久之前就被一些具有开源背景的浏览器支持(Firefox浏览器、谷歌Chrome浏览器、苹果Safari浏览器等)。

  在今年9月份,StartSSL竟然搞定了微软:微软在升级补丁中,更新了通过Windows根证书认证程序(Windows Root Certificate Program)的厂商清单,并首次将StartCom公司列入了该认证清单,这是微软首次将提供免费数字验证技术的厂商加入根证书认证列表中。现在,在Windows 7或安装了升级补丁的Windows Vista或Windows XP操作系统中,系统会完全信任由StartCom这类免费数字认证机构认证的数字证书,从而使StartSSL也得到了IE浏览器的支持。

  注册成为StartSSL(http://www.startssl.com)用户,并通过邮件验证后,就可以申请免费的可信任的SSL证书了。步骤比较复杂,就不详细介绍了,申请向导的主要步骤如下:
  点击在新窗口中浏览此图片


  点击在新窗口中浏览此图片


  点击在新窗口中浏览此图片



  3、使用案例:
  使用StartSSL免费SSL证书的HTTPS(SSL)网站示例:
  https://sms.api.bz

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片



  4、小插曲:
  StartSSL虽然提供的是免费的SSL证书,但服务态度是非常不错的。之前StartSSL并不支持.bz结尾的域名,因为我有一个api.bz域名需要SSL证书,所以我发了份邮件给StartSSL的管理员,要求增加.bz域名,中间还因为.bz域名注册机构对whois查询有限制,出现了一些比较麻烦的问题,最终StartSSL通过修改程序,支持了.bz域名。

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片

  点击在新窗口中浏览此图片





技术大类 » 其他Unix技术 | 评论(77) | 引用(0) | 阅读(223859)
blambin Email Homepage
2012-11-19 12:49
比較傾向用開源開放的 CAcert
海阔天空 Homepage
2013-5-13 19:01
海阔天空俏佳人娱乐会所15026982229 小姐服务24小时出差旅游大学生兼职按摩小姐上门,处女开红,兼职空姐,,白俄罗斯小姐,兼职模特,性感少妇全国连锁,就近提供北京、上海、广州等地姐兼职美女上门保健按摩北京小姐上门,上海兼职美眉,广州美女上门保健按摩,西安女大学生兼职,重庆空姐兼职,杭州酒店宾馆美女,温州兼职美女,南京白领兼职,全国本地找小姐上门按摩,模特私拍,援助交际更多请进 www.lvcai.org 查看
ros
2014-2-25 14:12
Great blog. All posts have something to learn. Your work is very good and i appreciate you and hopping for some more informative posts.
IDRpoker.com Agen Texas Poker Online Indonesia Terpercaya | IDRpoker.com Agen Texas Poker Online Indonesia Terpercaya | Alfamart official partner merchandise FIFA piala dunia Brazil 2014
allen888 Email Homepage
2014-6-26 13:33
Comodo Positive SSL证书40元每年, 可免费使用90天
FC-Zhang Email
2014-7-10 13:47
我也遇到6小时审核的问题了。
Steven Email Homepage
2015-3-19 02:46
Thank you for this post Weight Loss Tea
steven Email Homepage
2015-3-20 22:34
Thank you asphalt 8 cheats
jeniffer Email
2019-11-5 14:16
Pleasant stuff! I like to peruse the data that you have imparted to us. I need to get more updates to expand my insight.epson printer supportRelated Link: brother printer support  | canon printer support |  hp printer support
eva
2019-11-5 17:14
very enthutheastic and amazing post i really liked it please post more in future please keep sharing.dell printer support | lexmark printer support
eva
2019-11-5 18:01
Thank you for sharing such informative and great stuff please keep sharing.quickbooks supportquicken supportturbotax support
Eva
2019-11-5 18:05
Thank you for sharing such informative and great stuff please keep sharing<a href="https://quick-enbooks-online.com/quickbooks-support/">quickbooks support</a>|<a href="https://quick-enbooks-online.com/quicken-support/">quicken support</a>|<a href="https://quick-enbooks-online.com/turbotax-support/">turbotax support</a>
gracies Email
2019-11-11 16:57
fantastic post giving great ideas please keep sharing.<a href="https://searchdirectory.co.uk/dell-printer-support">dell printer support</a>
evawinget
2019-11-15 19:16
wonderful posts i am very happy to see such posts please keep sharing.dell printer supporthttps://searchdirectory.co.uk/dell-printer-support
moviesda Email Homepage
2020-3-18 21:36
Moviesda is the oldest website for the Movies download and watches movies online for free. Tough while at the start-up time of this site.moviesda
Yejefol
2020-5-12 18:28
SSL (Secure Sockets Layer) certificates provide a specific method of encryption. They ensure that the data going from the user's computer to the website stays secure and unreadable to any malicious intruders like hackers and identity thieves, but any other third parties too. Therefore, it remains safely protected.cartridge shop voucher code
토토사이트추천 Email
2022-12-5 15:53
I came here because my friends recommended me how good this article is. There is priceless information that I have found. I will also recommend 토토사이트추천  to my relationship.
分页: 4/4 第一页 上页 1 2 3 4 最后页
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称   密码   游客无需密码
网址   电邮   [注册]