内射老阿姨1区2区3区4区_久久精品人人做人人爽电影蜜月_久久国产精品亚洲77777_99精品又大又爽又粗少妇毛片

windows下部署免費(fèi)ssl證書(letsencrypt)

隨著網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)安全也越來越重要,對(duì)于網(wǎng)站來說,從Http升級(jí)到https也是我們要做的首要事情。要實(shí)現(xiàn)https,首先我們需要申請(qǐng)一張SSL證書,這篇文章我主要介紹下邊這幾個(gè)方面:

網(wǎng)站制作、成都做網(wǎng)站的開發(fā),更需要了解用戶,從用戶角度來建設(shè)網(wǎng)站,獲得較好的用戶體驗(yàn)。創(chuàng)新互聯(lián)多年互聯(lián)網(wǎng)經(jīng)驗(yàn),見的多,溝通容易、能幫助客戶提出的運(yùn)營建議。作為成都一家網(wǎng)絡(luò)公司,打造的就是網(wǎng)站建設(shè)產(chǎn)品直銷的概念。選擇創(chuàng)新互聯(lián),不只是建站,我們把建站作為產(chǎn)品,不斷的更新、完善,讓每位來訪用戶感受到浩方產(chǎn)品的價(jià)值服務(wù)。

1. SSL簡單介紹

2. 免費(fèi)Letencrypt證書部署

3. 安裝注意事項(xiàng)

一.SSL簡單介紹

ssl作為一個(gè)網(wǎng)絡(luò)加密協(xié)議,主要是存在于系統(tǒng)中應(yīng)用層和傳輸層之間的一個(gè)安全套接字層(Secure Socket Layer),也就是位于TCP/IP協(xié)議和各個(gè)應(yīng)用層協(xié)議之間,為應(yīng)用數(shù)據(jù)傳輸提供加密的協(xié)議。當(dāng)然它內(nèi)部又分記錄協(xié)議和握手協(xié)議兩個(gè)部分,這里如果有興趣的可以去詳細(xì)了解一下,我先簡單介紹一下流程性的東西。

它的工作流程大概可以理解為這樣,客戶端發(fā)起網(wǎng)絡(luò)請(qǐng)求給服務(wù)端,發(fā)起握手,交換證書信息,建立連接。簡單來說分為下邊幾部:

客戶端:發(fā)送其支持的ssl版本和加密方式給服務(wù)端。

服務(wù)端:選擇加密方式并發(fā)送證書和公鑰給客戶端

客戶端:驗(yàn)證證書信息,并通過公鑰生成共享秘鑰,交換

服務(wù)端:好,咱們可以傳遞加密數(shù)據(jù)了

以上是簡單的描述了握手的過程,每一步都可以繼續(xù)分解,可以自行查找相關(guān)文檔深入了解。

 

這里需要介紹的另外一個(gè)協(xié)議TLS,這個(gè)協(xié)議建立在SSL3.0規(guī)范之上,更加嚴(yán)格明確。其中它又有一個(gè)擴(kuò)展協(xié)議叫做 SNI(Server Name Indication-服務(wù)器名稱指示),這里介紹下它的主要作用。

在我們常用的主機(jī)中,可能會(huì)有很多站點(diǎn),我們并不能夠一次性提前獲知將使用此服務(wù)器的所有域名列表,但是我們不能每次修改域名重新頒發(fā)一次證書,所以有了SNI,讓我們可以在一臺(tái)主機(jī)上能夠部署多個(gè)證書, 使得服務(wù)器可以在握手階段選擇正確虛擬域,并發(fā)送對(duì)應(yīng)證書。在IIS8.0以上版本中,我們綁定域名時(shí)會(huì)有如下的選項(xiàng):

windows下部署免費(fèi)ssl證書(letsencrypt)

 

當(dāng)前有很多免費(fèi)和收費(fèi) ssl的證書提供商可以供我們選擇,當(dāng)然我們也可以自己作為頒發(fā)主體,制作ssl證書,不過像谷歌等瀏覽器對(duì)于不受信任的證書機(jī)構(gòu)在頁面上會(huì)給提示存在安全風(fēng)險(xiǎn),阻止訪問,這對(duì)用戶體驗(yàn)來說是非常糟糕的。根據(jù)安全等級(jí),當(dāng)前ssl證書根據(jù)主要有以下幾類:

EV - 業(yè)界頂級(jí)SSL證書,部署了EV SSL證書的網(wǎng)站,地址欄會(huì)變成醒目的綠色,并且顯示網(wǎng)站所屬企業(yè)名稱

OV - 使用較為廣泛的企業(yè)驗(yàn)證型SSL證書,部署了OV SSL證書之后,地址欄會(huì)有安全鎖標(biāo)識(shí)顯示

DV - 只驗(yàn)證域名,快速簽發(fā)的SSL證書。也會(huì)在地址欄顯示安全鎖標(biāo)識(shí),但證書詳情里面不顯示O字段,不顯示使用者名稱,只顯示域名

當(dāng)前受到主流瀏覽器承認(rèn)的很多SSL證書機(jī)構(gòu)頒發(fā)的免費(fèi)證書主要也都是DV等級(jí)。下面我介紹一下最近比較知名的 Letencrypt 免費(fèi)ssl證書在windows下的部署過程。

 

二. 免費(fèi)Letencrypt證書部署

這個(gè)是由國外發(fā)起的一個(gè)免費(fèi)的ssl項(xiàng)目,現(xiàn)在已經(jīng)得到了谷歌等主流瀏覽器的認(rèn)可。從安全角度考慮,通過Letencrypt安裝的免費(fèi)證書只有三個(gè)月的有效期,到期之需要重新申請(qǐng),但是這也給部署造成了一定的麻煩,所以官方也提供了各種自動(dòng)化的解決方案,這里我介紹的是windows下的證書申請(qǐng)和自動(dòng)更新工具 letsencrypt-win-simple。

首先我們下載   GitHub地址(https://github.com/Lone-Coder/letsencrypt-win-simple/releases) 并解壓

因?yàn)榘惭b過程需要在站點(diǎn)下生成驗(yàn)證文件,所以請(qǐng)以管理員模式進(jìn)入cmd界面,也可以右鍵開始菜單 點(diǎn)擊 命令提示符(管理員)選項(xiàng)

windows下部署免費(fèi)ssl證書(letsencrypt)

進(jìn)入解壓文件夾,運(yùn)行 letsencrypt.exe --san 命令

windows下部署免費(fèi)ssl證書(letsencrypt)

執(zhí)行完之后會(huì)自動(dòng)將IIS下的所有網(wǎng)站列出來,后邊會(huì)有如下幾個(gè)選項(xiàng):

windows下部署免費(fèi)ssl證書(letsencrypt)

這幾個(gè)選項(xiàng)分別對(duì)應(yīng)不同的情況,這里因?yàn)槲业臋C(jī)器下有好幾個(gè)站點(diǎn),我想給他們統(tǒng)一頒發(fā)一個(gè)證書,我選擇S,之后它會(huì)提示你輸入要安裝的站點(diǎn)序號(hào),這里我輸入 3,4

windows下部署免費(fèi)ssl證書(letsencrypt)

 

接下來它會(huì)在每個(gè)站點(diǎn)下創(chuàng)建一個(gè)里驗(yàn)證文件,驗(yàn)證通過之后就會(huì)生成對(duì)應(yīng)證書添加到IIS中,如果一切正常的情況下會(huì)在任務(wù)管理中創(chuàng)建一個(gè)定時(shí)更新任務(wù)。

 windows下部署免費(fèi)ssl證書(letsencrypt)

當(dāng)前這個(gè)軟件還存在一些bug,我個(gè)人在安裝中也遇到了幾個(gè)異常終止的錯(cuò)誤,重復(fù)操作兩次才正常通過,如果你也遇到問題,可以直接去IIS下證書管理,查看是否已經(jīng)創(chuàng)建了對(duì)應(yīng)的證書,如果存在可以手動(dòng)綁定。

 

三. 注意事項(xiàng)

使用Letencrypt時(shí)有一定的次數(shù)限制,以防止申請(qǐng)的濫用,這里是 官方網(wǎng)站 給出的限制信息:

If you have a lot of subdomains, you may want to combine them into a single certificate, up to a limit of 100 Names per Certificate. Combined with the above limit, that means you can issue certificates containing up to 2,000 unique subdomains per week. A certificate with multiple names is often called a SAN certificate, or sometimes a UCC certificate.

We also have a Duplicate Certificate limit of 5 certificates per week. A certificate is considered a duplicate of an earlier certificate if they contain the exact same set of hostnames, ignoring capitalization and ordering of hostnames. For instance, if you requested a certificate for the names [www.example.comexample.com], you could request four more certificates for [www.example.comexample.com] during the week. If you changed the set of names by adding [blog.example.com], you would be able to request additional certificates.

如果你需要測(cè)試,可以在命令行中執(zhí)行:letsencrypt.exe --test 。進(jìn)入測(cè)試環(huán)境。

分享標(biāo)題:windows下部署免費(fèi)ssl證書(letsencrypt)
URL分享:http://m.rwnh.cn/article6/jipeog.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供營銷型網(wǎng)站建設(shè)企業(yè)建站、全網(wǎng)營銷推廣、電子商務(wù)響應(yīng)式網(wǎng)站、關(guān)鍵詞優(yōu)化

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

手機(jī)網(wǎng)站建設(shè)
北京市| 西乡县| 溆浦县| 通河县| 兴安县| 崇左市| 惠安县| 福鼎市| 阿克陶县| 舒城县| 南安市| 郧西县| 梁山县| 桦川县| 壤塘县| 晋江市| 威宁| 曲水县| 梓潼县| 海原县| 桦甸市| 大冶市| 郑州市| 伊川县| 正镶白旗| 阿鲁科尔沁旗| 乐都县| 东光县| 永善县| 安徽省| 彭山县| 唐海县| 西充县| 甘泉县| 成安县| 江津市| 河池市| 西昌市| 迭部县| 三门县| 文成县|