网站首页
手机版

Nginx搭建https服务器教程

更新时间:2022-12-10 18:04:10作者:佚名

Nginx搭建https服务器教程

  HTTPS简介

  HTTPS(Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单来讲就是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。

  它是一个URI scheme(抽象标识符体系),句法类同http:体系,用于安全的http数据传输。https使用的默认端口是443.

  SSL证书

  证书类型简介

  要设置安全服务器,使用公共钥创建一对公私钥对。大多数情况下,发送证书请求(包括自己的公钥),你的公司证明材料以及费用到一个证书颁发机构(CA).CA验证证书请求及您的身份,然后将证书返回给您的安全服务器。

  但是内网实现一个服务器端和客户端传输内容的加密,可以自己给自己颁发证书,只需要忽略掉浏览器不信任的警报即可!

  由CA签署的证书为您的服务器提供两个重要的功能:

  浏览器会自动识别证书并且在不提示用户的情况下允许创建一个安全连接

  当一个CA生成一个签署过的证书,它为提供网页给浏览器的组织提供身份担保。

  多数支持ssl的web服务器都有一个CA列表,它们的证书会被自动接受。当一个浏览器遇到一个其授权CA并不在列表中的证书,浏览器将询问用户是否接受或拒绝连接

  生成SSL证书

  openssl genrsa -des3 -out wangzhengyi.key 2048

Nginx搭建https服务器教程

  openssl req -new -key wangzhengyi.key -out wangzhengyi.csr

Nginx搭建https服务器教程

  创建一个自己签署的CA证书

  openssl req -new -x509 -days 3650 -key wangzhengyi_nopass.key -out wangzhengyi.crt

Nginx搭建https服务器教程

  搭建https虚拟主机

  虚拟主机配置文件

  upstream sslfpm {

  server 127.0.0.1:9000 weight=10 max_fails=3 fail_timeout=20s;

  }

  server {

  listen 192.168.1.*:443;

  server_name 192.168.1.*;

  #为一个server开启ssl支持

  ssl on;

  #为虚拟主机指定pem格式的证书文件

  ssl_certificate /home/wangzhengyi/ssl/wangzhengyi.crt;

  #为虚拟主机指定私钥文件

  ssl_certificate_key /home/wangzhengyi/ssl/wangzhengyi_nopass.key;

  #客户端能够重复使用存储在缓存中的会话参数时间

  ssl_session_timeout 5m;

  #指定使用的ssl协议

  ssl_protocols SSLv3 TLSv1;

  #指定许可的密码描述

  ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;

  #SSLv3和TLSv1协议的服务器密码需求优先级高于客户端密码

  ssl_prefer_server_ciphers on;

  location / {

  root /home/wangzhengyi/ssl/;

  autoindex on;

  autoindex_exact_size off;

  autoindex_localtime on;

  }

  # redirect server error pages to the static page /50x.html

  #

  error_page 500 502 503 504 /50x.html;

  error_page 404 /404.html;

  location = /50x.html {

  root /usr/share/nginx/www;

  }

  location = /404.html {

  root /usr/share/nginx/www;

  }

  # proxy the PHP scripts to fpm

  location ~ \.php$ {

  access_log /var/log/nginx/ssl/ssl.access.log main;

  error_log /var/log/nginx/ssl/ssl.error.log;

  root /home/wangzhengyi/ssl/;

  fastcgi_param HTTPS on;

  include /etc/nginx/fastcgi_params;

  fastcgi_pass sslfpm;

  }

  }

本文标签: 证书  服务器  浏览器  

为您推荐

新研究:气候变化或导致褐藻和海草分布范围缩减

新研究:气候变化或导致褐藻和海草分布范围缩减

2024-07-04 16:48

U启动急救系统(u启动急救系统 如何重装系统)

U启动急救系统 怎么卸载? 1,我推荐您使用腾讯电脑管家。 2,腾讯电脑管家---软件管理--在卸载软件后能够针对残留文件和残留注册表进行有效清除。 3,我建议

2024-07-04 00:09

解决Win系统盘渐渐变小的问题 win系统盘越来越大

解决Win系统盘渐渐变小的问题 首先我们要知道的是,实际上Windows 7 并没有占用那么大空间,除了要包含虚拟内存等文件,也是为了保证系统使用更流畅。当然,

2024-07-04 00:09

如何在 如何在淘宝上开网店?

如何在 Mavericks下开启系统内置双拼输入法? 很多老用户都会用一种古老的输入法 -『双拼』,苹果系统一直以来都是默认的拼音输入法,但是从Maverick

2024-07-04 00:09

请转到"控制面板"来安装和配置系统组件"的提示

请转到"控制面板"来安装和配置系统组件"的提示 问题: ========= 我电脑之前中毒的症状是双击不能打开电脑D、E、F盘,而是弹出全英文的对话框,用右键第

2024-07-04 00:08

系统自动设置网络参数的技巧 电脑网络参数怎么设置

系统自动设置网络参数的技巧 步骤1:在【控制面板】窗口中找到【网络和Internet】下的【?丝赐?缱刺?腿挝瘛垦∠睿?缤?所示。 图1 网络和 Interne

2024-07-04 00:08