作者回复: 这要根据你所使用的服务商决定哦。比如你在阿里云上购买的证书,都是由阿里云生成好公私钥对的,你需要下载公私钥证书再部署在自己的nginx上。
作者回复: 不是哦,因为CA机构不对网站的可用性负责,所以如果由CA去发公钥证书,那后果可想而知。你也可以抓包实践下。
作者回复: 理解正确。
私钥加密的信息公钥才能解密,这就起到了身份认证的使用;公钥加密私钥才能解密,这起到单向传输加密的效果,session ticket等功能可以使用。
作者回复: 你说的场景需要前提条件:由root,alias指令中得到,访问/test时恰好对应一个目录,才会返回 301。第3部分课程会详细讲到的。
作者回复: firefox浏览器
作者回复: 服务器都会发送证书的,证书的颁发机构已经指明了根证书
作者回复: wireshark