關(guān)于證書
1.每個(gè)人都可以使用一些證書生成工具為自己的http是站點(diǎn)生成證書(如jdk的keytool)良瞧,大家稱它為“自簽名證書”,但是自己生成的證書是不被互聯(lián)網(wǎng)承認(rèn)的蛮放,所以瀏覽器會報(bào)安全提示,要求你手動(dòng)安裝證書。只有通過權(quán)威的CA機(jī)構(gòu)付費(fèi)獲得的證書才能夠得到互聯(lián)網(wǎng)的承認(rèn)弄诲。
2.證書保存著ip信息、有效時(shí)間娇唯、證書所有者地址信息等齐遵。
雙向認(rèn)證
1.首先需要2個(gè)或以上的證書,一個(gè)或多個(gè)客戶端的證書塔插,一個(gè)是服務(wù)器端的證書梗摇;
2.服務(wù)器端保存著客戶端的證書并信任該證書,客戶端保存這個(gè)服務(wù)器端的證書并信任該證書想许。
3.雙向認(rèn)證一般企業(yè)應(yīng)用對接伶授;
單向認(rèn)證
1.客戶端保存著服務(wù)端的證書并信任該證書即可断序;
2.https一般是單向認(rèn)證,這樣人可以讓絕大部分人都可以訪問你的站點(diǎn)糜烹。