av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術文章
文章詳情頁

Nginx部署SSL證書的過程

瀏覽:160日期:2023-03-13 15:37:26
目錄
  • 簡單介紹
  • SSL證書介紹
  • SSL認證原理
    • 1.握手協議
    • 2.記錄協議
    • 3.警報協議
  • SSL證書部署準備工作
    • 1.下載證書
    • 2.部署證書
    • 3.配置http自動跳轉https
    • 4.加載nginx配置

簡單介紹

Nginx是目前最新的高性能Web服務器,和傳統的Apache服務器相比,特別在大量的客戶并發連接下,性能要提高10倍以上。很多大型的PHP網站都采用了Nginx服務器。雖然Nginx采用是Linux2.6內核和epull架構的網絡I/O模型,但在使用上和Apache還是比較相似,是Apache一個非常不錯的替代產品,下面主要介紹一下Nginx部署SSL證書的一些內容。

SSL證書介紹

SSL證書是數字證書的一種,類似于駕駛證、護照和營業執照的電子副本。因為配置在服務器上,也稱為SSL服務器證書。SSL 證書就是遵守SSL協議,由受信任的數字證書頒發機構CA,在驗證服務器身份后頒發,具有服務器身份驗證和數據傳輸加密功能。

SSL認證原理

1.握手協議

握手協議是客戶機和服務器用SSL連接通信時使用的第一個子協議,握手協議包括客戶機與服務器之間的一系列消息。SSL中最復雜的協議就是握手協議。該協議允許服務器和客戶機相互驗證,協商加密和MAC算法以及保密密鑰,用來保護在SSL記錄中發送的數據。握手協議是在應用程序的數據傳輸之前使用的。

2.記錄協議

記錄協議在客戶機和服務器握手成功后使用,即客戶機和服務器鑒別對方和確定安全信息交換使用的算法后,進入SSL記錄協議,記錄協議向SSL連接提供兩個服務:

(1)保密性:使用握手協議定義的秘密密鑰實現

(2)完整性:握手協議定義了MAC,用于保證消息完整性

3.警報協議

客戶機和服務器發現錯誤時,向對方發送一個警報消息。如果是致命錯誤,則算法立即關閉SSL連接,雙方還會先刪除相關的會話號,秘密和密鑰。每個警報消息共2個字節,第1個字節表示錯誤類型,如果是警報,則值為1,如果是致命錯誤,則值為2;第2個字節制定實際錯誤類型。

SSL證書部署準備工作

1.下載證書

證書下載后解壓縮會看見后綴 .key 和 .pem 的文件,把這兩個文件上傳到nginx服務器上,然后在conf文件下面創建cert文件夾,把證書拷貝到這個文件下面。

2.部署證書

./nginx -t 查看nginx安裝路徑,找到nginx.conf配置文件編輯

在server下面添加

server_name 你的域名地址;

listen 443 ssl;
ssl_certificate conf/cert/.pem;
ssl_certificate_key conf/cert/.key;

3.配置http自動跳轉https

新增一個server新增以下配置

listen 80;
server_name 你的域名;
rewrite ^(.*)$ https://$host$1;

4.加載nginx配置

./nginx -s reload

最后打開網頁驗證

到此這篇關于Nginx部署SSL證書的文章就介紹到這了,更多相關nginx部署ssl證書內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: Nginx
主站蜘蛛池模板: 日韩视频一区二区 | 91久久久久久久久久久久久 | 亚洲精品国产偷自在线观看 | 午夜天堂精品久久久久 | 色狠狠一区 | 国产视频精品视频 | 涩涩视频在线播放 | av网站在线免费观看 | 国产成人综合亚洲欧美94在线 | 国产h视频 | 黄色片网站在线观看 | 国产一区二区三区四区 | 日韩高清国产一区在线 | 综合亚洲视频 | 成人国产精品免费观看 | 国产一二区视频 | 国产精品不卡 | 国产精品永久免费视频 | a在线v| 啪啪免费 | 精品国产亚洲一区二区三区大结局 | 一级毛片免费完整视频 | 国产精品久久久久久久久久免费看 | 欧美精品一区在线 | 激情91 | 亚洲男人的天堂网站 | 精品久久国产 | 欧美日韩精品一区 | 成年人国产在线观看 | 一级毛片高清 | 午夜a级理论片915影院 | 国产视频精品免费 | 精品欧美乱码久久久久久 | 成人亚洲一区 | 国产高清毛片 | 欧美综合久久久 | 久久最新| 欧美成人aaa级毛片在线视频 | 成人免费看片又大又黄 | 欧美涩涩网 | 国产精品一区久久久久 |