成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五分鐘搞定 HTTPS 配置,手把手教

安全 應用安全
當然了,我看重的不是免費,而是 FreeSSL 使用起來非常人性化。我是一個計算機常識非常薄弱的程序員(羞愧一下),但通過 FreeSSL,我竟然可以獨自完成 Tomcat 的 HTTPS 配置!

 [[315799]]

01、關于 FreeSSL.cn

FreeSSL.cn 是一個免費提供 HTTPS 證書申請、HTTPS 證書管理和 HTTPS 證書到期提醒服務的網站,旨在推進 HTTPS 證書的普及與應用,簡化證書申請的流程。

當然了,我看重的不是免費,而是 FreeSSL 使用起來非常人性化。我是一個計算機常識非常薄弱的程序員(羞愧一下),但通過 FreeSSL,我竟然可以獨自完成 Tomcat 的 HTTPS 配置!

很多年以前,公司要做華夏銀行的接口對接,需要 HTTPS 訪問,大概花了 3000 塊買的證書,最后證書還有問題,HTTPS 也沒搞定??傊?,坑的很!

五分鐘搞定 HTTPS 配置,手把手教

 

 

FreeSSL.cn 有很大的不同,申請非常便捷,優點很多,值得推薦一波。畢竟再也不用郵件、電話各種聯系了(也許時代進步了)。

  • 100% 永久免費;這要感謝 Let’s Encrypt 與 TrustAsia 提供的免費 SSL 證書。
  • 在 HTTPS 證書到期前,FreeSSL.cn 會及時地提醒更換證書,免費的服務。
  • 私鑰不在網絡中傳播,確保 HTTPS 證書的安全。

02、使用 FreeSSL 申請證書

第一步,填寫域名,點擊「創建免費的 SSL 證書」

五分鐘搞定 HTTPS 配置,手把手教

 

第二步,填寫郵箱,點擊「創建」

五分鐘搞定 HTTPS 配置,手把手教

 

1)證書類型默認為 RSA

RSA 和 ECC 有什么區別呢?可以通過下面幾段文字了解一下。

HTTPS 通過 TLS 層和證書機制提供了內容加密、身份認證和數據完整性三大功能,可以有效防止數據被監聽或篡改,還能抵御 MITM(中間人)攻擊。TLS 在實施加密過程中,需要用到非對稱密鑰交換和對稱內容加密兩大算法。

對稱內容加密強度非常高,加解密速度也很快,只是無法安全地生成和保管密鑰。在 TLS 協議中,應用數據都是經過對稱加密后傳輸的,傳輸中所使用的對稱密鑰,則是在握手階段通過非對稱密鑰交換而來。常見的 AES-GCM、ChaCha20-Poly1305,都是對稱加密算法。

非對稱密鑰交換能在不安全的數據通道中,產生只有通信雙方才知道的對稱加密密鑰。目前最常用的密鑰交換算法有 RSA 和 ECDHE:RSA 歷史悠久,支持度好,但不支持 PFS(Perfect Forward Secrecy);而 ECDHE 是使用了 ECC(橢圓曲線)的 DH(Diffie-Hellman)算法,計算速度快,支持 PFS。

2)驗證類型默認為 DNS

DNS 文件驗證有什么區別呢?我們再來一起了解下。

首先,我們需要明白一點,CA(Certificate Authority,證書頒發機構) 需要驗證我們是否擁有該域名,這樣才給我們頒發證書。

文件驗證(HTTP):CA 將通過訪問特定 URL 地址來驗證我們是否擁有域名的所有權。因此,我們需要下載給定的驗證文件,并上傳到您的服務器。

DNS 驗證:CA 將通過查詢 DNS 的 TXT 記錄來確定我們對該域名的所有權。我們只需要在域名管理平臺將生成的 TXT 記錄名與記錄值添加到該域名下,等待大約 1 分鐘即可驗證成功。

所以,如果對服務器操作方便的話,可以選擇文件驗證;如果對域名的服務器操作比較方便的話,可以選擇 DNS 驗證。如果兩個都方便的話,請隨意選啦。

3)CSR生成默認為離線生成

離線生成、瀏覽器生成  我有 CSR 又有什么區別呢?來,我們繼續了解一下。

離線生成 推薦!!!:私鑰在本地加密存儲,更安全;公鑰自動合成,支持常見證書格式轉換,方便部署;支持部分 WebServer 的一鍵部署,非常便捷。

離線生成的時候,需要先安裝 KeyManager,可以提供安全便捷的 SSL 證書申請和管理。下載地址如下: https://keymanager.org/

Windows 的話,安裝的時候要選擇“以管理員身份運行”。

瀏覽器生成:在瀏覽器支持 Web Cryptography 的情況下,會使用瀏覽器根據用戶的信息生成 CSR 文件。

Web Cryptography,網絡密碼學,用于在 Web 應用程序中執行基本加密操作的 JavaScript API。很多瀏覽器并不支持

我有 CSR:可以粘貼自己的 CSR,然后創建。

第三步,選擇離線生成,打開 KeyManager

五分鐘搞定 HTTPS 配置,手把手教

 

填寫密碼后點擊「開始」,稍等片刻,出現如下界面。

五分鐘搞定 HTTPS 配置,手把手教

 

第四步,返回瀏覽器,點擊「下一步」,出現如下界面。

五分鐘搞定 HTTPS 配置,手把手教

 

第五步,下載文件,并上傳至服務器指定目錄下。

五分鐘搞定 HTTPS 配置,手把手教

 

第六步,點擊「驗證」,通過后,出現以下界面。

五分鐘搞定 HTTPS 配置,手把手教

 

第七步,點擊「保存到KeyManager」,可以看到證書狀態變成了已頒發。

五分鐘搞定 HTTPS 配置,手把手教

 

03、為 Tomcat 配置 jks 格式證書

第一步,導出證書。假如服務器選擇的 Tomcat,需要導出 Java keystone (簡拼為 jks)格式的證書。

五分鐘搞定 HTTPS 配置,手把手教

 

注意:私鑰的密碼在配置 Tomcat 的時候用到。

五分鐘搞定 HTTPS 配置,手把手教

 

第二步,上傳證書至服務器。

五分鐘搞定 HTTPS 配置,手把手教

 

第三步,配置 Tomcat 的 server.xml。

 <Connector port="81" protocol="HTTP/1.1"                        maxThreads="250" maxHttpHeaderSize="8192" acceptCount="100" connectionTimeout="60000" keepAliveTimeout="200000"                        redirectPort="8443"                                    useBodyEncodingForURI="true" URIEncoding="UTF-8"                          compression="on" compressionMinSize="2048" noCompressionUserAgents="gozilla, traviata"               compressableMimeType="text/html,text/xml,application/xml,application/json,text/javascript,application/javascript,text/css,text/plain,text/json,image/png,image/gif"/><Connector  protocol="org.apache.coyote.http11.Http11NioProtocol"  port="443" maxThreads="200"  scheme="https" secure="true" SSLEnabled="true"  keystoreFile="/home/backup/qingmiaokeji.cn.jks" keystorePass="Chenmo"  clientAuth="false" sslProtocol="TLS"useBodyEncodingForURI="true" URIEncoding="UTF-8"                          compression="on" compressionMinSize="2048" noCompressionUserAgents="gozilla, traviata"               compressableMimeType="text/html,text/xml,application/xml,application/json,text/javascript,application/javascript,text/css,text/plain,text/json,image/png,image/gif"/>

其中 keystorePass 為導出證書時私鑰的加密密碼。

第四步,重啟 Tomcat,并在瀏覽器地址欄中輸入 https://itwanger.cn/ 進行測試。

五分鐘搞定 HTTPS 配置,手把手教

 

注意到沒,瀏覽器地址欄前面有一個綠色的安全鎖,這說明 HTTPS 配置成功了!好了,為自己鼓個掌!

04、最后

你有沒有買個五分鐘的時間沙漏?如果超過五分鐘 HTTPS 還沒有配置成功,你過來揍我!

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2020-12-07 09:01:58

冪等系統f(f(x)) =f(

2019-07-28 20:24:30

PyTorch深度學習代碼

2021-12-01 06:50:50

Docker底層原理

2012-03-02 13:10:08

筆記本常見問題

2022-09-14 17:12:15

flowable源碼DEMO

2009-11-06 10:44:31

Visual Stud

2020-11-10 09:00:00

JavaMule ESB開發

2024-02-21 14:07:00

2025-03-18 09:20:00

Go語言Golang

2010-09-02 10:50:17

時間同步服務器

2017-09-27 11:00:50

LinuxBash使用技巧

2018-03-23 20:45:23

機器學習NLP文本數據

2025-04-01 01:35:00

NodeMySQL數據庫

2025-06-06 09:58:46

2009-10-21 10:47:03

Siliverligh

2010-07-07 10:24:46

Python多線程

2010-08-18 09:15:45

路由器網絡診斷

2015-12-03 14:10:26

systemd容器Linux

2022-12-13 10:05:27

定時任務任務調度操作系統

2020-12-08 10:32:15

Python郵件tcp
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区国产精品 | 国产精品久久久久久久免费观看 | 五月综合激情婷婷 | 怡红院成人在线视频 | www.888www看片| 国产精品色 | 第四色影音先锋 | 高清国产一区二区 | 成人污污视频 | 成人在线免费看 | 欧美三区在线观看 | 日韩成人av在线播放 | 91视频.| 欧美一区二区三区在线播放 | 99久久久无码国产精品 | 久久成人免费 | 亚洲三区在线观看 | 精品久久久久久亚洲精品 | 国产精品国产a级 | 天堂av在线影院 | 美女国产一区 | 久久久久久免费毛片精品 | 午夜男人免费视频 | 国产精品一卡二卡三卡 | 久久不射电影网 | 日本不卡在线视频 | 亚洲精美视频 | 国产一级特黄aaa大片评分 | www.99re| 欧美成人一区二区三区 | 国产精品免费观看视频 | 激情福利视频 | 91久久精品日日躁夜夜躁欧美 | 精品粉嫩超白一线天av | 日本黄色大片免费看 | 国产在线拍偷自揄拍视频 | 97伦理最新伦理 | 久久久精品久 | 在线久草 | 午夜免费视频观看 | 超碰免费在线观看 |