在这个过程中,系统或浏览器中内置的CA 机构的证书和公钥成为了至关重要的环节,这也是 CA 机构公信身份的证明,如果系统或浏览器中没有这个 CA 机构,那么客户端可以不接受服务端传回的证书,显示 HTTPS 警告。
当浏览器发现证书是自签名的,会提示用户是否信任该证书。前面使用OpenSSL命令生成了CSR文件 , 下面使用命令查看CSR文件内容:其中:Subject Public Key Info : 生成的公钥,包含了e和n等RSA信息。
http全称是超文本传输协议、https全称是安全超文本传输协议,仅仅两字之差区别却非常大,其之间的主要区别在于数据传输的安全性和完整性。升级为https的主要作用有3个:1、浏览器端和服务器端信息安全交互得到保障,确保了数据传输安全。