摘要: https申请证书并部署到网站流程,浏览器验证证书流程 1、生成一对秘钥,设公钥为pubk1,私钥为prik1 2、假设发布的网站地址为https://www.example.com 3、生成一个CSR文件(Cerificate Signing Request),该文件内容包括: pubk1,网站地址,以及营业执照等信息,然后将该文件发给CA机构 4、CA机构收到CSR文件后,进行审核,主要检查网站地址的拥有者是否是证书的申请者 5、审核通过后,CA机构生成一对秘钥,假设采用ECDSA签名算法,公钥为pubk2,私钥为prik2。用prik2对CSR文件进行签名得到签名值sigVal,将sigVal附在CSR文件后面形成证书文件caFile,caFile中还要添加CA机构的信息,如: 签名算法,CA机构名称等 6、将证书文件caFile放到网站服务器对应目录下 阅读全文
posted @ 2019-07-19 16:24 大自然的流风 阅读(3940) 评论(0) 推荐(0) 编辑