亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Nginx部署SSL證書的過(guò)程

瀏覽:164日期:2023-03-13 15:37:26
目錄
  • 簡(jiǎn)單介紹
  • SSL證書介紹
  • SSL認(rèn)證原理
    • 1.握手協(xié)議
    • 2.記錄協(xié)議
    • 3.警報(bào)協(xié)議
  • SSL證書部署準(zhǔn)備工作
    • 1.下載證書
    • 2.部署證書
    • 3.配置http自動(dòng)跳轉(zhuǎn)https
    • 4.加載nginx配置

簡(jiǎn)單介紹

Nginx是目前最新的高性能Web服務(wù)器,和傳統(tǒng)的Apache服務(wù)器相比,特別在大量的客戶并發(fā)連接下,性能要提高10倍以上。很多大型的PHP網(wǎng)站都采用了Nginx服務(wù)器。雖然Nginx采用是Linux2.6內(nèi)核和epull架構(gòu)的網(wǎng)絡(luò)I/O模型,但在使用上和Apache還是比較相似,是Apache一個(gè)非常不錯(cuò)的替代產(chǎn)品,下面主要介紹一下Nginx部署SSL證書的一些內(nèi)容。

SSL證書介紹

SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營(yíng)業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。SSL 證書就是遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。

SSL認(rèn)證原理

1.握手協(xié)議

握手協(xié)議是客戶機(jī)和服務(wù)器用SSL連接通信時(shí)使用的第一個(gè)子協(xié)議,握手協(xié)議包括客戶機(jī)與服務(wù)器之間的一系列消息。SSL中最復(fù)雜的協(xié)議就是握手協(xié)議。該協(xié)議允許服務(wù)器和客戶機(jī)相互驗(yàn)證,協(xié)商加密和MAC算法以及保密密鑰,用來(lái)保護(hù)在SSL記錄中發(fā)送的數(shù)據(jù)。握手協(xié)議是在應(yīng)用程序的數(shù)據(jù)傳輸之前使用的。

2.記錄協(xié)議

記錄協(xié)議在客戶機(jī)和服務(wù)器握手成功后使用,即客戶機(jī)和服務(wù)器鑒別對(duì)方和確定安全信息交換使用的算法后,進(jìn)入SSL記錄協(xié)議,記錄協(xié)議向SSL連接提供兩個(gè)服務(wù):

(1)保密性:使用握手協(xié)議定義的秘密密鑰實(shí)現(xiàn)

(2)完整性:握手協(xié)議定義了MAC,用于保證消息完整性

3.警報(bào)協(xié)議

客戶機(jī)和服務(wù)器發(fā)現(xiàn)錯(cuò)誤時(shí),向?qū)Ψ桨l(fā)送一個(gè)警報(bào)消息。如果是致命錯(cuò)誤,則算法立即關(guān)閉SSL連接,雙方還會(huì)先刪除相關(guān)的會(huì)話號(hào),秘密和密鑰。每個(gè)警報(bào)消息共2個(gè)字節(jié),第1個(gè)字節(jié)表示錯(cuò)誤類型,如果是警報(bào),則值為1,如果是致命錯(cuò)誤,則值為2;第2個(gè)字節(jié)制定實(shí)際錯(cuò)誤類型。

SSL證書部署準(zhǔn)備工作

1.下載證書

證書下載后解壓縮會(huì)看見(jiàn)后綴 .key 和 .pem 的文件,把這兩個(gè)文件上傳到nginx服務(wù)器上,然后在conf文件下面創(chuàng)建cert文件夾,把證書拷貝到這個(gè)文件下面。

2.部署證書

./nginx -t 查看nginx安裝路徑,找到nginx.conf配置文件編輯

在server下面添加

server_name 你的域名地址;

listen 443 ssl;
ssl_certificate conf/cert/.pem;
ssl_certificate_key conf/cert/.key;

3.配置http自動(dòng)跳轉(zhuǎn)https

新增一個(gè)server新增以下配置

listen 80;
server_name 你的域名;
rewrite ^(.*)$ https://$host$1;

4.加載nginx配置

./nginx -s reload

最后打開(kāi)網(wǎng)頁(yè)驗(yàn)證

到此這篇關(guān)于Nginx部署SSL證書的文章就介紹到這了,更多相關(guān)nginx部署ssl證書內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: Nginx
主站蜘蛛池模板: 日本美女福利视频 | 免费一级特黄欧美大片勹久久网 | 成年人视频免费网站 | 国产精品久久久久久福利漫画 | 成人午夜精品 | 无码孕妇孕交在线观看 | 特级毛片免费观看视频 | 99九九成人免费视频精品 | 成人在免费观看视频国产 | 久草资源在线观看 | 精品无人区一区二区三区a 精品午夜国产在线观看不卡 | 亚洲专区一 | 久久久综合结合狠狠狠97色 | 久草视频新| 99精品在线免费观看 | 国产日韩欧美另类 | 久久国产成人福利播放 | 成人国产网站v片免费观看 成人国产午夜在线视频 | 国产一区二区三区在线观看影院 | 欧美成人观看 | 国产一国产一级毛片视频在线 | 日本一区二区三区免费视频 | 久久久久综合国产 | 91国在线高清视频 | 亚洲小视频网站 | 成人看片黄a免费看视频 | 一区二区三区视频网站 | 91大神在线精品视频一区 | 国产67194| 亚洲国产三级在线观看 | 亚洲 欧美 激情 另类 校园 | 久久精品国内一区二区三区 | 久草视频福利在线 | 亚洲视频在线播放 | 深夜福利视频大全在线观看 | 黄色美女视频 | 欧美午夜影院 | 香蕉视频在线观看黄 | 97在线观看免费版 | 欧美视频一区二区三区在线观看 | 亚洲精品在线播放视频 |