Let's Encrypt 与 Nginx HTTPS 快速部署
Let’s Encrypt 与 Nginx 快速部署如果只是想快速把站点切到 HTTPS,最常见的方式是让 Nginx 终止 TLS,然后通过 Let’s Encrypt 自动申请和续期证书。 1. 为什么选这个方案 Nginx 很适合作为统一入口,终止 TLS。 Let’s Encrypt 提供免费证书。 申请和续期可以自动化,手工运维成本低。 2. Let’s Encrypt 的原理Let’s Encrypt 的核心是 ACME 协议。它不是“直接给你一张证书”,...
x509 证书与信任链机制
x509 证书与信任链HTTPS 的身份基础通常是 x509 证书。它把“身份信息”和“公钥”绑定在一起,再通过 CA 的签名形成可验证的信任关系。 1. x509 证书里通常有什么 版本号 序列号 签名算法 颁发者 有效期 使用者 公钥信息 扩展信息 2. 证书和私钥的关系 证书相当于公开身份证明,可以发给别人看。 私钥必须只保留在持有者手里,用来完成签名、解密或握手中的关键运算。 公钥通常放在证书里,任何人都可以拿到。 3. 证书链和信任链浏览器或设备并不是直接...
HTTPS 与 TLS 安全通信基础
HTTPS 与 TLS 基础HTTPS 可以理解为 HTTP + TLS。它解决的不是“更快传输”,而是“更可信、更保密地传输”。 1. HTTPS 解决什么问题 机密性:传输中的内容不容易被旁路窃听直接读到。 完整性:传输中的内容不容易被悄悄篡改。 身份认证:客户端可以确认自己连到的确实是目标服务。 2. TLS 握手在做什么一个简化版流程如下: 客户端发起连接,并声明支持的 TLS 版本和加密套件。 服务端返回证书,并选择本次会话参数。 客户端验证证书链、域名和...
HTTPS、TLS 与 x509 专题索引
HTTPS 知识索引这组笔记按“小专题”拆开,方便单独阅读,也方便后续持续补充。 阅读顺序 HTTPS 与 TLS 基础 x509 证书与信任链 设备认证中的 x509 证书 Let’s Encrypt 与 Nginx 快速部署 调用外部 HTTPS 服务 主题地图 协议层:HTTPS 做了什么,TLS 握手如何工作。 证书层:x509 证书包含什么,信任链如何建立。 设备层:设备如何用证书证明身份并完成接入。 运维层:如何用 Nginx 和 Let’s Encryp...
工业多智能体架构模式
1. 一句话理解多智能体架构不是“把很多模型放在一起”,而是把一个复杂任务拆成多个职责明确的智能体,让它们通过路由、分工、通信和汇总来协作完成目标。 它的价值不在于智能体数量多,而在于: 每个智能体只负责自己最擅长的子任务 上下文和记忆可以分层管理 复杂任务可以被拆解、调度、复用和追踪 主入口可以把用户体验保持成一个统一窗口 2. 为什么需要多智能体单智能体适合边界清楚、链路短、工具少的任务;一旦任务同时涉及多个业务域、多个系统、多个知识源,单个智能体就容易出现下面...
