亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > Nginx > 正文

詳解Nginx服務器中配置全站HTTPS安全連接的方法

2024-08-30 12:27:54
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了詳解Nginx服務器中配置全站HTTPS安全連接的方法,其中要點還是在于SSL證書的申請,需要的朋友可以參考下
 

HTTPS就等于HTTP加上TLS(SSL),HTTPS協議的目標主要有三個:

    數據保密性。保證內容在傳輸過程中不會被第三方查看到。就像快遞員傳遞包裹時都進行了封裝,別人無法知道里面裝了什么東西。
    數據完整性。及時發現被第三方篡改的傳輸內容。就像快遞員雖然不知道包裹里裝了什么東西,但他有可能中途掉包,數據完整性就是指如果被掉包,我們能輕松發現并拒收。
    身份校驗。保證數據到達用戶期望的目的地。就像我們郵寄包裹時,雖然是一個封裝好的未掉包的包裹,但必須確定這個包裹不會送錯地方。

啟用HTTPS之前需要有證書,而證書需要首先在自己服務器上創建CSR,對應的公鑰和私鑰。這里我全部都拿Nginx服務器舉例,Apache也不會差太多,都是基于openssl的。因為我只有一個主機域名www.49028c.com,所以證書方便選擇了COMODO的PositiveSSL,每年9刀。需要注意COMODO要求證書至少是2048位,見下面的命令。激活證書的時候需要注意common name那里要填寫自己的域名地址,我因為并不使用vevb.com,所以這里寫的就是www.49028c.com,需要注意這兩個主機地址是不同的。其他的組織名公司名什么的如果沒有就寫NA,不要留空。下面簡單說一下步驟


1、以root登錄,升級服務器。這里是為了解決OpenSSL的一個大漏洞CVE-2014-0224,因為ChangeCipherSpec消息的問題可能導致中間人攻擊,解密并修改被攻擊的服務器和客戶端之間的通信,從而獲得加密的數據。

查看OpenSSL版本,確認至少在1.0.1h以上,

openssl version -a

如果沒有,升級服務器,以Debian為例

apt-get updateapt-get upgrade

2、創建CSR和私鑰

openssl req -new -newkey rsa:2048 -nodes -keyout www.49028c.com.key -out www.49028c.com.csr

得到2個文件,私鑰www.49028c.com.key,CSR文件www.49028c.com.csr,其中CSR里面的內容在激活證書的時候需要提交

3、購買證書,完成激活,下載證書文件

下載的證書文件通常是一個壓縮包,有些是2個文件,有些是4個文件

如果是2個文件,是這樣的:

  • www_jb51_net.ca-bundle
  • www_jb51_net.crt

如果是4個文件,通常都是這樣的:

  • www_jb51_net.crt
  • COMODORSADomainValidationSecureServerCA.crt
  • COMODORSAAddTrustCA.crt
  • AddTrustExternalCARoot.crt

其中www_slyar_com.ca-bundle就是自動合并了其他3個文件的產物,一個道理

4、合并證書,順序一定不能錯

cat www_jb51_net.crt www_slyar_com.ca-bundle > www.49028c.com.crt

或者

cat www_slyar_com.crt www_slyar_com.ca-bundle > www.49028c.com.crt

最后產生的www.49028c.com.crt是4個文件的合并,此文件與之前產生的www.49028c.com.key一起組成了Nginx需要使用的證書

5、把www.49028c.com.crt和www.49028c.com.key復制到Nginx的conf目錄下,比如/usr/local/nginx/conf/

cp www.49028c.com.crt www.49028c.com.key /usr/local/nginx/conf/

6、修改Nginx配置文件或者vhost/下的虛擬主機配置文件,啟用https,配置加密方式等

#合并80和443配置文件也可以,一起配置,最后強制轉移80到443就可以了listen 80;listen 443;#指定證書文件ssl_certificate www.49028c.com.crt;ssl_certificate_key www.49028c.com.key;#禁用不安全的SSLv1 2 3,只使用TLSssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_prefer_server_ciphers on;#RC4也是不安全的了,只能去掉ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;#301轉移if ($server_port = 80) {return 301 https://$server_name$request_uri;}

7、測試Nginx配置文件并重新reload配置文件

Nginx -tservice nginx reload

這樣服務器的HTTPS就配置完了。

既然HTTPS非常安全,數字證書費用也不高,那為什么互聯網公司不全部使用HTTPS呢?原因主要有兩點:

HTTPS對速度的影響非常明顯。每個HTTPS連接一般會增加1-3個RTT,加上加解密對性能的消耗,延時還有可能再增加幾十毫秒。
HTTPS對CPU計算能力的消耗很嚴重,完全握手時,web server的處理能力會降低至HTTP的10%甚至以下。

HTTPS為什么會嚴重降低性能?主要是握手階段時的大數運算。其中最消耗性能的又是密鑰交換時的私鑰解密階段(函數是rsa_private_decryption)。這個階段的性能消耗占整個SSL握手性能消耗的95%。

然而隨著各大網站的相繼跟進與硬件的摩爾定律下,為了安全而做這點性能犧牲還是值得的。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩国产中文精品字幕自在自线| 97超级碰碰碰久久久| 精品人伦一区二区三区蜜桃网站| 亚洲第一av网| 美女福利精品视频| 成人午夜在线影院| 亚洲精品美女在线观看| 日韩视频免费看| 中文字幕日韩有码| 91国产一区在线| 欧美有码在线观看| 精品久久久久久中文字幕大豆网| 国产午夜精品一区二区三区| 亚洲网站在线看| 欧美激情综合色| 精品国产乱码久久久久久天美| 九色91av视频| 国产精品jizz在线观看麻豆| 97婷婷大伊香蕉精品视频| 国产成人精品免费久久久久| 国产精品国产福利国产秒拍| 国产成人精品久久亚洲高清不卡| 日韩欧美国产骚| 国产偷国产偷亚洲清高网站| 欧美一区在线直播| 久久综合久久八八| 北条麻妃一区二区在线观看| 久久精视频免费在线久久完整在线看| 欧美成人精品一区二区三区| 国产欧美一区二区三区在线看| 亚洲精品综合久久中文字幕| 97视频网站入口| 国产综合福利在线| 亚洲国产欧美一区二区丝袜黑人| 亚洲自拍偷拍福利| 亚洲欧美激情精品一区二区| 日韩视频在线免费| 亚洲美女av网站| 亚洲精品天天看| 亚洲天堂av图片| 久久精品久久久久久| 亚洲а∨天堂久久精品9966| 成人激情电影一区二区| 国产精品成人av性教育| 国产一区二中文字幕在线看| 国产精品99久久久久久人| 2018中文字幕一区二区三区| 久久久精品中文字幕| 蜜月aⅴ免费一区二区三区| 日韩高清免费观看| 亚洲黄色免费三级| 国产色视频一区| 91免费看国产| 亚洲精品videossex少妇| 91精品视频播放| 在线免费看av不卡| 亚洲深夜福利网站| 97精品一区二区三区| 91在线免费网站| 日韩综合中文字幕| 91国产精品视频在线| 欧美激情一区二区三区高清视频| 日韩69视频在线观看| 欧美激情视频在线观看| 亚洲国产精品久久久久久| 亚洲精品国产精品自产a区红杏吧| 欧美华人在线视频| 成人精品视频久久久久| 久久夜色精品国产亚洲aⅴ| 欧美综合一区第一页| 成人国产精品色哟哟| 成人国产精品一区二区| 亚洲无限av看| 九九九热精品免费视频观看网站| 精品久久久久久久久久| 欧美成人黄色小视频| 91国内揄拍国内精品对白| 久久成人精品电影| 精品久久久久久久久中文字幕| 亚洲а∨天堂久久精品9966| 91精品在线一区| 麻豆国产va免费精品高清在线| 亚洲电影免费观看| 91在线免费网站| 国产+成+人+亚洲欧洲| 国产精品久久久久av| 欧美高清在线观看| 91香蕉嫩草影院入口| 亚洲加勒比久久88色综合| 欧美午夜视频在线观看| 国产精品久久久久久亚洲调教| 91日韩在线视频| 亚洲成人av资源网| 亚洲女性裸体视频| 久久97精品久久久久久久不卡| 日本国产一区二区三区| 少妇久久久久久| 亚洲自拍在线观看| 久久资源免费视频| 欧美韩日一区二区| 91精品成人久久| 欧美电影免费在线观看| 亚洲第一精品自拍| 性色av一区二区三区| 日本三级韩国三级久久| 欧美大学生性色视频| 大胆欧美人体视频| 日韩av在线免费观看| 国产成人激情视频| 亚洲国产天堂久久综合网| 国产精品欧美亚洲777777| 欧美超级乱淫片喷水| 国产成人精品电影| 国产精品wwwwww| 国产成人精品日本亚洲| 亚洲日本欧美日韩高观看| 久久精品成人欧美大片古装| 日韩精品久久久久| 91高潮在线观看| 亚洲人成五月天| 中国人与牲禽动交精品| 日韩精品在线观看一区二区| 亚洲一二在线观看| 97视频在线观看亚洲| 中文字幕v亚洲ⅴv天堂| 日韩视频中文字幕| 亚洲国产精品va在线看黑人动漫| 精品国产拍在线观看| 日本高清不卡的在线| 91久久久久久久久久久| 色伦专区97中文字幕| 欧美高清电影在线看| 操人视频在线观看欧美| 欧美一级电影久久| 国产精品一区二区三区免费视频| 国产精品99导航| 欧美日韩国产精品专区| 欧美日韩精品在线播放| 国产97在线|日韩| 日韩精品一区二区视频| 992tv成人免费影院| 国产精品亚洲美女av网站| 欧美福利视频网站| 欧美黑人狂野猛交老妇| 欧美一区视频在线| 国产精品亚洲欧美导航| 日韩精品在线观看一区二区| 亚洲成人黄色网| 亚洲欧美中文日韩v在线观看| 欧美成人在线网站| 欧美丰满老妇厨房牲生活| 国产亚洲精品美女久久久| 一区二区三欧美| 91沈先生作品| 911国产网站尤物在线观看| 久热精品视频在线观看一区| 国产一区在线播放| 26uuu另类亚洲欧美日本老年| 国产裸体写真av一区二区| 久久国产精品偷| 国产精品一区二区久久国产| 亚洲精品国产精品乱码不99按摩| 亚洲一区二区三区乱码aⅴ蜜桃女| 久久色免费在线视频|