问答1 问答5 问答50 问答500 问答1000
网友互助专业问答平台

Let's Encrypt介绍

提问网友 发布时间:2025-03-17 21:23
声明:本网页内容为用户发布,旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:1656858193@qq.com
1个回答
热心网友 回答时间:2025-03-24 08:53

【现状】Let’s Encrypt 是一家免费、开放、自动化的证书颁发机构(CA),为公众的利益而运行。它是一项由 Internet Security Research Group(ISRG) 提供的服务。我们以尽可能对用户友好的方式免费提供为网站启用 HTTPS(SSL/TLS)所需的数字证书。这是因为我们想要创建一个更安全,更尊重隐私的 Web 环境。
【为什么要做】任何拥有域名的人都可以使用 Let’s Encrypt 免费获取受信的证书,

CA是Certificate Authority的缩写,也叫“证书授权中心”,就是负责管理和签发证书的第三方机构。

借用网上一位同学的例子:假如你供职于X公司,老板让你去拜访A公司老总谈点业务,此时你直接去可能前台MM给你挡住了,因为没人认识你,那怎么办?你发现C公司跟A公司业务往来密切,你对C公司也熟悉,你就去找C公司的老板给你写了封介绍信并且盖上C公司章,然后你拿着介绍信去A公司,把介绍信给前台MM一看,前台MM一看C公司的章就信任你了,就让你去拜访了。证书就是介绍信,通过盖章的方式来解决信任问题。

简而言之: 发信人对内容进行hash 计算,得到内容摘要(digest)–> 发信人对摘要使用私钥加密,生成”数字签名”(signature) –> 内容附上数字签名,一起发送。

身份验证过程:

内容 :含有公钥,及公钥拥有者的身份。
作用 :1. 证明证书中的公钥 就是信件发送者的的公钥 ; 2. 用通过认证的公钥解密内容
特点:1. 第三方权威机构颁发;2. 具有有效期
数字证书使用 :
由证书认证机构(CA)对证书申请者真实身份验证之后,用CA的根证书对申请人的一些基本信息以及申请人的公钥进行签名后形成的一个数字文件,生成”数字证书”(Digital Certificate);

A 在发送信件给B的时候,同时附上签名和证书;

B 用CA的公钥解开数字证书,就可以拿到A 的真实公钥了,然后就能证明”数字签名”的是否属A。

前文说到,用数字签名的方式 发送信件也是有一定风险的。比如 公钥被替换,无法知晓公钥的来源或公钥对应的私钥的持有者身份 。于是,数字证书便有了它的作用。

Let’s Encrypt 是一个证书颁发机构(CA)。要从 Let’s Encrypt 获取您网站域名的证书,您必须证明您对域名的实际控制权。您可以在您的 Web 主机上运行使用 ACME 协议 的软件来获取 Let’s Encrypt 证书。

RAS一种非对称加密算法,公钥(PK)加密,私钥(SK)解密,虽然SK是由PK决定的,但是大数分解计算量太大,无法穷举破解,所以被认可。但是随着量子计算的产生,对其安全性将构成威胁, RAS百科

在说明证书制作过程前,先说明制作证书时,用到的几类文件的作用
.key 文件:私钥
.csr 文件:证书签名请求文件,含有公钥信息,certificate signing request的缩
.crt 文件:用.csr 生成的证书文件,certificate的缩写,这就是数字证书

生成自签名根证书。就是模仿证书权威机构的作用,给用户提供一个权威机构的根证书。在真实场景中,根证书是CA认证中心给自己颁发的证书,是信任链的起始点。任何安装CA根证书的服务器都意味着对这个CA认证中心是信任的。是信任链的起始点。任何安装CA根证书的服务器都意味着对这个CA认证中心是信任的。

生成CA 的私钥 openssl genrsa -out ca.key 2048

生成CA 证书请求文件 openssl req -new -key ca.key -out ca.csr

生成CA证书 openssl x509 -req -days 365 -in ca.csr -signkey ca.key -out ca.crt

本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。

【新语】新瓶装旧酒:布地奈德与 IgA 肾病 花呗未入账什么意思,怎么提前还款? ...好友同时和多人聊天,他在打字给别人,我的对话框会显示正在输入... 21三体综合征的风险有哪些 21号染色体三体综合征是什么意思 路上经常见路上有一小堆白色粉末是老鼠要吗因为我有洁癖 宝宝闻多久甲醛 图的组词有哪些? 新房子刚喷完漆小孩就闻了一个小时怎么办,有害吗 婴儿闻多久甲醛会中毒 PPT如何打印不留白边框?如何打印ppt没有白边? 桑叶的各种食用方法桑叶可以怎么吃 百度网盘怎么分享群链接?教你百度网盘群链接资源分享的方法 如何把群里的资源分享给群友? 绑架罪量刑多少年? 绑架罪量刑标准是多少 持枪绑架罪量刑标准 您组词是什么 抖音一万粉丝日收多少? 抖音一万多粉丝能挣钱吗?如何累计粉丝量? 绿植放在客厅什么位置最好不同绿植在客厅的摆放位置介绍 客厅的绿植摆放方位图片 走夜路放什么歌儿辟邪 晚上放什么音乐辟邪不好 车上放什么音乐辟邪 西门子滚筒洗衣机有哪些系列?各个系列机型区别在哪? 阿玛尼哪些款式的手表颜值很高? 满天星手表玫瑰金好看还是银色好看(满天星手表玫瑰金好看还是银色好看呢... 阿玛尼的手表怎么样啊 手表的颜色(手表什么颜色好看女士) 阿玛尼哪款机械表适合女士佩戴? 2023年阿玛尼手表推荐+阿玛尼手表购买省钱攻略 西门子洗碗机命名规则 SIEMENS 西门子 SN255I03JC 独立/嵌入洗碗机-全方位介绍 我是1995年6月26日(农历:五月二十九)晚上9点到10点出生,那我是五行中... 一九九五年六月十二日五行属于什么命 1995年农历6月9日晚上8点9点出生什么命? 1995年几月猪命最好 1965年10元和1960年5元现在值多少 请问一九六五年十元跟一九六领年五元的还有一九五三年一分二分五分...
Top