TLS双向认证及Nginx配置


1. 认证流程 双向认证流程说明: 客户端发起连接 客户端首先向服务器发送ClientHello消息,其中包含以下信息: 支持的协议版本和加密套件列表 客户端随机数 服务器响应 服务器响应客户端的ClientHello消息,并发送ServerHello消息,其中包含以下信息: 服务器选择的协议版本和

Nginx配置自签名ssl证书


生成自签名证书创建gencert.sh脚本文件#!/bin/sh # create self-signed server certificate: read -p "Enter your domain [www.example.com]: " DOMAIN echo "