nginx下配置openssl实现https的方法

【nginx下配置openssl实现https的方法】在未使用SSL证书对服务器数据进行加密认证的情况下,用户的数据将会以明文的形式进行传输,这样一来使用抓包工具是可以获取到用户密码信息的,非常危险 。而且也无法验证数据一致性和完整性,不能确保数据在传输过程中没被改变 。所以网站如果有涉及用户账户等重要信息的情况下通常要配置使用SSL证书,实现https协议 。
在生产环境中的SSL证书都需要通过第三方认证机构购买,分为专业版OV证书(浏览器地址栏上不显示企业名称)和高级版EV(可以显示企业名称)证书,证书所保护的域名数不同也会影响价格(比如只对www认证和通配*认证,价格是不一样的),且不支持三级域名 。测试中可以自己作为证书颁发机构来制作证书,浏览器会显示为红色,代表证书过期或者无效,如果是黄色的话代表网站有部分连接使用的仍然是http协议 。

    推荐阅读