实现全站HTTPS加密认证旨在帮助学员了解HTTP和HTTPS协议的基础知识、
HTTP通讯协议的缺点以及HTTPS解决了哪些安全上的问题,掌握全站HTTPS
加密的相关知识,并且会将其运用到阿里云相关的一些产品(如ECS、SLB、CDN等)
上去,来给网站业务进行全链路的加密,保证业务通讯安全。
关系:
1,服务端生成jks文件,并导出只含公钥的ser文件给服务端
2,客户端用ser文件生成自己的bks文件,用来验证服务端的消息
3,客户端自己生成pfx文件,并导出只含公钥的ser文件给服务端
4,服务端用客户端的ser文件进行验证来自客户端的消息