nginx配置ssl证书实现https加密原理过程详解

参考:https://segmentfault.com/a/1190000020139862

SSL/TLS协议基本过程:

  1. 客户端向服务器端索要并验证公钥。

  2. 双方协商生成"对话密钥"。

  3. 双方采用"对话密钥"进行加密通信。

nginx配置ssl证书实现https加密原理过程详解_第1张图片
数字证书
数字证书是一个经证书授权中心(CA)数字签名的包含公钥拥有者信息以及公钥的文件。数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公钥。
最简单的证书包含一个公钥、名称以及证书授权中心的数字签名。

你可能感兴趣的:(nginx,Linux,网站部署)