当前位置: 首页 > news >正文

网站开发维护的工作职责php网站建设的毕设报告

网站开发维护的工作职责,php网站建设的毕设报告,wordpress标签云怎么用,深圳东门大厦目录 HTTPS简介 HTTP与HTTPS的区别 CA证书 案例 服务器生成私钥与证书 查看证书和私钥存放路径 Cockpit(图像化服务管理工具) HTTPS简介 超文本传输协议HTTP协议被用于在Web浏览器和网站服务器之间传递信息。HTTP协议以明文方式发送内容#xff0c;不提供任何方式的数据加密不提供任何方式的数据加密如果攻击者截取了Web浏览器和网站服务器之间的传输报文就可以直接读懂其中的信息因此HTTP协议不适合传输一些敏感信息比如信用卡号、密码等。为了解决HTTP协议的这一缺陷需要使用另一种协议安全套接字层超文本传输协议HTTPS。HTTPS全称Hyper Text Transfer Protocol over Secure Socket Layer 或 Hypertext Transfer Protocol Secure超文本传输安全协议是以安全为目标的HTTP通道。HTTPS并不是一个新协议而是HTTPSSLTLS。原本HTTP先和TCP假定传输层是TCP协议直接通信而加了SSL后就变成HTTP先和SSL通信再由SSL和TCP通信相当于SSL被嵌在了HTTP和TCP之间。 SSL 是“Secure Sockets Layer”的缩写中文叫做“安全套接层”。它是在上世纪90年代中期由网景公司设计的。到了1999年SSL 应用广泛已经成为互联网上的事实标准。IETF 就把SSL 标准化。标准化之后SSL被改为 TLSTransport Layer Security传输层安全协议。 SSL协议分为两层 SSL记录协议 SSL Record Protocol它建立在可靠的传输协议如TCP之上为高层协议提供数据封装、压缩、加密等基本功能。 SSL握手协议SSL Handshake Protocol它建立在SSL记录协议之上用于在实际的数据传输开始前通讯双方进行身份认证、协商加密算法、交换加密密钥等。 SSL协议提供的服务 1认证用户和服务器确保数据发送到正确的客户机和服务器 2加密数据以防止数据中途被窃取 3维护数据的完整性确保数据在传输过程中不被改变 HTTP与HTTPS的区别 CA证书 CA(Certificate Authority证书授权)是由认证机构服务者签发是数字签名的技术基础保障也是网上实体身份的证明能够证明某一实体的身份及其公钥的合法性证明该实体与公钥二者之间的匹配关系。 证书是公钥的载体证书上的公钥与实体身份相绑定。现一个是签名证书行的PKI机制一般为双证书机制即一个实体应具有两个证书、两个密钥对其中一个是加密证书一个是签名证书而加密证书原则上是不能用于签名的。 在电子商务系统中所有实体的证书都是由证书授权中心即CA中心颁发并签名的。一个完整的、安全的电子商务系统必须建立一个完整的、合理的CA体系。CA体系由证书审批部门和证书操作部门组成。 认证CA证书的过程私钥加密公钥解密 案例 服务器生成私钥与证书 [rootServer conf.d]# yum install mod_ssl [rootServer conf.d]# rpm -ql mod_ssl /etc/httpd/conf.d/ssl.conf     ---ssl配置文件 查看证书和私钥存放路径 [rootServer conf.d]# vim ssl.conf SSLCertificateFile /etc/pki/tls/certs/localhost.crt     --证书存放路径 SSLCertificateKeyFile /etc/pki/tls/private/localhost.key  --私钥存放路径 在虚拟机标签内添加证书和私钥路径并指定为443端口 [rootServer ~]# vim /etc/httpd/conf.d/vhosts.conf VirtualHost 192.168.221.135:443         DocumentRoot /www/private         ServerName 192.168.221.135         SSLEngine on         SSLCertificateFile /etc/pki/tls/certs/openlab.crt         SSLCertificateKeyFile /etc/pki/tls/private/openlab.key /VirtualHost [rootServer ~]# mkdir /www/private [rootServer ~]# echo 我是私密的 /www/private/index.html [rootServer conf.d]# openssl req -newkey rsa:4096 -keyout /etc/pki/tls/private/openlab.key -x509 -days 365 -out  /etc/pki/tls/certs/openlab.crt ..............................................*...................*..................................................................................................................................................................................................................................................................................................................................................................................... ..........*.......................................................................................*............................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................. Enter PEM pass phrase: Verifying - Enter PEM pass phrase: ----- You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter ., the field will be left blank. ----- Country Name (2 letter code) [XX]:86 State or Province Name (full name) []:guangxi Locality Name (eg, city) [Default City]:wuzhou Organization Name (eg, company) [Default Company Ltd]:openlab Organizational Unit Name (eg, section) []:ce Common Name (eg, your name or your servers hostname) []:Server Email Address []:adminadmin.com [rootServer conf.d]# systemctl restart httpd   --重启服务 Enter TLS private key passphrase for 192.168.221.135:443 (RSA) : ******       Cockpit(图像化服务管理工具) Cockpit 是红帽开发的网页版图像化服务管理工具优点是无需中间层且可以管理多种服务。 [rootServer conf.d]# yum install cockpit [rootServer conf.d]# systemctl restart cockpit #端口9090
http://www.dnsts.com.cn/news/279204.html

相关文章:

  • 海城整站优化凤阳做网站
  • 建设银行管方网站2023北京又开始核酸了吗今天
  • 网站设计制作从哪里学起哪个网站可以找人做橱柜
  • 白银网站网站建设网站想举报怎么做
  • python 网站开发流程中国宁波网
  • 淳安县建设局网站美团企业邮箱提额3000
  • 做网站用什么做北京市建设工程发包承包交易中心
  • wordpress change language廊坊优化外包
  • 免费的app开发工具国内seo排名
  • wordpress电影下载站自己怎么做dj 视频网站
  • 江西建设网官方网站榆林网站建设哪家好
  • 做 在线观看免费网站有哪些客户关系管理
  • 广西建设职业技术学院管理工程系网站2014考试前培训时间网站开发的必要性
  • 内蒙古建设部网站网站开发工具安卓版
  • 建立 网站服务器不用编程做网站
  • 谁有做网站比较厉害的写作网站水平哪个最好
  • 建站优化收费小程序开发平台有哪些公司
  • 站酷设计网免费做ppt网站
  • 城市建设网站调查问卷网站建设合同 简单
  • 阿里云有了域名 网站建设重庆好网互联
  • 做淘宝联盟必须要有网站吗黄石百度做网站多少钱
  • 重庆网站建设与网络推广做明星网站
  • 做网站微信群阜阳建设网站
  • 做网站为什么可以自学合肥市住房和城乡建设局网站
  • 找网站做网站做网站wordpress邮箱非必填
  • 如何做黑彩网站免费制作相册视频网站模板
  • 网站里怎样做点击量查询win2008做网站
  • 影院网站建设主管网站短期电脑培训班学费
  • 用eclipse做网站模板网站设计云匠网
  • 做电商网站注意什么问题贵州网站建设模板