Advertisement

iOS https 自制证书 单向 双向 验证 以及 Nginx 配置

阅读量:

一、http和https的区别与原理

阐述相关原理的网络文章数量众多,此处仅推荐一篇内容详尽的参考资料:

IOS 使用自签名证书开发HTTPS文件传输

二、证书的类型和自制证书生成

1.什么是数字证书(Certificate)

在HTTPS的数据传输流程中,存在一个至关重要的组成部分——数字证书,那么究竟什么是数字证书?它又具备哪些功能呢?

所谓数字证书,是一种用于计算机系统中的身份验证机制。其本质是数字证书认证机构(CA)对用户通过私钥生成的签名请求文件进行签名处理,这一过程相当于加盖公章,用以表明CA机构对该证书持有者的身份予以确认。数字证书具有以下几方面的优势:

  1. 采用数字证书可以有效增强用户在网络环境中的可信程度
  2. 数字证书所包含的公钥能够与服务端的私钥形成对应关系,在数据传输过程中实现信息的加密与解密操作
  3. 在验证用户身份的过程中,用户的敏感个人信息不会被传输至证书持有方的网络系统中

X.509标准下的证书由三个文件构成:key、csr以及crt。

  • key是服务器端所使用的私钥文件,主要用于对发送给客户端的数据进行加密操作,并对从客户端接收到的数据进行解密处理
  • csr为证书签名请求文件,其作用是提交至认证机构(CA)以完成对证书的签发流程
  • crt则是经过认证机构(CA

全部评论 (0)

还没有任何评论哟~