-
使用HTTPS防止流量劫持 – HTTPS SSL 教程
何为流量劫持 前不久小米等六家互联网公司发表联合声明,呼吁运营商打击流量劫持。流量劫持最直观的表现,就是网页上被插入了一些乱七八糟的广告/弹窗之类的内容。比如下面这种: 页面的右下角被插入了广告。 流量劫持总体来说属于中间人攻击(Man-i…
-
什么是公钥和私钥? – HTTPS SSL 教程
公钥(Public Key)与私钥(Private Key)是通过一种算法得到的一个密钥对(即一个公钥和一个私钥),公钥是密钥对中公开的部分,私钥则是非公开的部分。公钥通常用于加密会话密钥、验证数字签名,或加密可以用相应的私钥解密的数据。通…
-
什么是 SSL 证书? – HTTPS SSL 教程
SSL 证书就是遵守 SSL 安全套接层协议的服务器数字证书。而 SSL 安全协议最初是由美国网景 Netscape Communication 公司设计开发的,全称为:安全套接层协议 (Secure Sockets Layer) , 它指…
-
Apache和Nginx配置支持苹果ATS方法 – HTTPS SSL 教程
苹果公司的iOS9系统退出后,为了提升应用程序与Web服务之间的连接安全,苹果要求所有应用程序的HTTP协议全部升级为HTTPS协议。由于iOS平台的封闭性,遭遇到的安全问题相比于Android来说要少得多,这就导致了许多iOS开发人员对于…
-
CentOS 6 配置 Nginx 80自动跳转至443端口(http协议自动跳转至https协议) – HTTPS SSL 教程
1、yum 安装 nginx 配置 yum 源: 在 /etc/yum.repos.d/ 新建文件 nginx.repo ,写入如下内容: name=nginx repo baseurl=http://nginx.org/packages…
-
WINDOWS 服务器导入根证书和中级证书 – HTTPS SSL 教程
如果使用IIS生成CSR, 并且安装证书,需要手动导入根证书和中间证书。 1. 【WINDOWS键 + R 】 打开运行窗口, 输入 【 mmc 】 2. 点击 【文件】 , 选择【添加/删除管理单元】,【可用…
-
关于TLS/SSL证书的自动安装校验
SSL/TLS在客户端和服务器之间建立加密通信通道。JAVA通过JSSE(javax.net.ssl)提供了对SSL和TLS的支持。通过其所提供的一系列API,开发者可以像使用普通Socket一样使用基于SSL或TLS的安全套接字,而不用关…
-
简述SSL证书的作用
SSL服务是什么 SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连…
-
简述SSO,CAS,SSl的基本部署
测试SSO 1)通过IE访问http://主机名:8080后进入TOMCAT页面后选择example会跳转到CAS得登录面输入相同的用户名密码进入example的登录后页面,至此该简单的SSO结束 CAS Client 与受保护的客户端应用…
-
简述Jboss的SSL的配置
SSL:(Secure Socket Layer,安全套接字层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 Jboss服…