亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > Nginx > 正文

詳解Nginx配置SSL證書實現Https訪問

2024-08-30 12:29:01
字體:
來源:轉載
供稿:網友

背景

由于項目需求,安全起見,需要將之前的http接口訪問變成https訪問,所以需要配置SSL證書。項目的架構是這樣的:

Nginx配置SSL實現Https,Nginx實現Https訪問

基本架構是硬負載(ReadWhere)+ 軟負載(Nginx)+ Tomcat集群,現在的問題是SSl證書要配置在哪里,直接配置在硬負載上?還是分別配置在Nginx和Tomcat上?還是其他的配置方法呢?

首先在硬負載上配置放棄了,然后通過在網上查找資料,發現可以只在Nginx上配置證書,就是說Nginx接入使用Https,而Nginx與Tomcat之間使用Http進行銜接,這樣就游了一個整體思路。

關于SSL證書

關于SSL證書這里簡單進行介紹,也是因為項目需要,進行了簡單的了解。

SSL證書分為大致分為三種,域名級(DV)、企業級(OV)、增強級(EV),安全性以及價格依次增加。根據自己的需求進行選擇,個人使用可以使用DV,便宜;企業用的話一般使用OV,特殊情況下使用EV。下面是幾家云服務商的OV SSL證書的價格對比,Symantec和GeoTrust被選用的比較多,都屬于賽門鐵克旗下。

 

云服務商 證書品牌 價格
阿里云 Symantec 4000/年
阿里云 GeoTrust 2062.4/年
騰訊云 Symantec 5000/年
騰訊云 GeoTrust 2850/年
西部數碼 Symantec 3880/年
西部數碼 GeoTrust 2137/年

 

SSL證書配置

由于Nginx對于SSL證書配置的支持才使得這種實現方式成為了可能,不得不感嘆Nginx的強大。

證書準備

Nginx配置需要.pem/.crt證書 + .key秘鑰,如果您現在擁有的是其他形式的證書,請按照相關說明轉化成要求的證書類型,否則是不能完成證書的配置的。一般購買商家都會有相應的轉換工具。

準備好了之后,將證書和秘鑰放到Nginx的conf目錄下(也就是跟配置文件nginx.conf在同一個目錄),這里特別需要注意:

  1. 如果是在linux系統下配置,這就算準備好了;
  2. 如果是在windows系統下,需要將.key秘鑰文件中的密碼去除,否則就會導致配置之后Nginx啟動不起來,這里是一個坑,本人就卡在了這里,具體處理方法也很簡單,在網上下載openssl的windows版本,然后將cmd切換到bin目錄下,執行openssl rsa -in server.key -out server2.key,生成的server2.key就是配置需要的秘鑰文件,但是需要將文件名改成server.key。

修改Nginx配置文件

以下是我nginx.conf配置文件的局部,端口著迷沒有使用默認的443,而是改成了8185,根據您的需要進行修改即可,其他配置基本上按照下面就沒問題。

server {    listen    8185;    server_name localhost;     ssl         on;     ssl_certificate   server.pem;     ssl_certificate_key server.key;     ssl_session_timeout 5m;    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;    ssl_ciphers HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM;     ssl_prefer_server_ciphers  on;    location / {      proxy_set_header Host $host:$server_port;       proxy_set_header X-Real-IP $remote_addr;       proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;       proxy_set_header X-Forwarded-Proto $scheme;      proxy_connect_timeout  5;      proxy_send_timeout   5;      proxy_read_timeout   5;       proxy_pass http://qlddm_server;    }

修改Tomcat配置文件

雖然不需要在Tomcat配置證書,但是仍然需要修改一下Tomcat的配置Server.xml配置文件,具體包含兩個地方:

<Connector     executor="tomcatThreadPool"    port="7083"     protocol="org.apache.coyote.http11.Http11Nio2Protocol"     connectionTimeout="20000"     maxConnections="8000"     redirectPort="8185"     proxyPort="8185"    enableLookups="false"     acceptCount="100"     maxPostSize="10485760"     compression="on"     disableUploadTimeout="true"     compressionMinSize="2048"     acceptorThreadCount="2"     compressableMimeType="text/html,text/xml,text/plain,text/css,text/javascript,application/javascript"     URIEncoding="utf-8"  />

需要將redirectPort和proxyPort都修改為您的Nginx監聽端口號。

<Valve className="org.apache.catalina.valves.RemoteIpValve"       remoteIpHeader="X-Forwarded-For"       protocolHeader="X-Forwarded-Proto"       protocolHeaderHttpsValue="https" httpsServerPort="8185"/>

需要增加以上的Value標簽,注意httpsServerPort也需要修改為Nginx監聽端口號。

寫在最后

至此,關于SSL的配置基本上就完成了,啟動Nginx以及Tomcat容器之后,不出意外應該就可以通過Https正常訪問了。另外想說的是,由于本人工作場景是一個硬負載均衡兩臺服務器,所以相同的配置需要在兩臺服務器上分別做一次。本文僅供參考,如對您有所幫助,實乃萬幸,也希望大家多多支持VEVB武林網。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美国产精品人人做人人爱| 欧美日韩国产影院| 一区二区三区无码高清视频| 98午夜经典影视| 成人午夜激情网| 国产精品久久久久久久久久三级| 国产精品福利久久久| 国产一区二区在线播放| 国产精品www色诱视频| 最近2019中文字幕mv免费看| 国产精品久久久久高潮| 亚洲系列中文字幕| 亚洲一级一级97网| 欧美成人午夜激情视频| 欧美一区二区色| 日本精品视频网站| 精品女厕一区二区三区| 欧美大学生性色视频| 97视频色精品| 久久亚洲私人国产精品va| 国产精品一区二区性色av| 欧美大胆在线视频| 日本欧美一二三区| 91大神在线播放精品| 久久久精品日本| 国产精品99久久久久久久久久久久| 91性高湖久久久久久久久_久久99| 九九热在线精品视频| 亚洲成色999久久网站| 国产日韩欧美自拍| 国产欧美日韩高清| 欧美精品在线网站| 国产精品高潮呻吟视频| 亚洲电影免费观看高清完整版在线观看| 亚洲欧美另类中文字幕| 欧美老女人性视频| 97av在线播放| 91日本在线观看| 在线电影av不卡网址| 国产精品麻豆va在线播放| 欧美日韩国产限制| 国产精品一区二区电影| 奇米成人av国产一区二区三区| 国产成人97精品免费看片| 亚洲缚视频在线观看| 欧美性高潮床叫视频| 亚洲天天在线日亚洲洲精| 亚洲自拍偷拍区| 亚洲欧美成人在线| 日本成人在线视频网址| 国产女同一区二区| 国产mv免费观看入口亚洲| 国产在线视频一区| 国产91ⅴ在线精品免费观看| 色婷婷综合久久久久中文字幕1| 色爱精品视频一区| 国产一区二区美女视频| 精品国产成人在线| 国产精品久久久久久久久久久久久久| 理论片在线不卡免费观看| 欧美午夜精品久久久久久久| 91成人国产在线观看| 国产精品偷伦视频免费观看国产| 亚洲色无码播放| 国外日韩电影在线观看| 成人女保姆的销魂服务| 欧美午夜影院在线视频| 91精品国产色综合久久不卡98| 亚洲第一级黄色片| 夜色77av精品影院| 69av在线播放| 欧美在线一区二区视频| 91欧美精品成人综合在线观看| 亚洲毛片一区二区| 久久久亚洲影院| 91网站在线免费观看| 亚洲精品999| 亚洲国内精品在线| 亚洲国产天堂网精品网站| 国产亚洲aⅴaaaaaa毛片| 亚洲激情第一页| 成人精品久久av网站| 欧美高跟鞋交xxxxxhd| 色偷偷噜噜噜亚洲男人| 日本免费一区二区三区视频观看| 欧美大尺度激情区在线播放| 在线精品高清中文字幕| 日韩有码在线视频| 亚洲人精选亚洲人成在线| 日韩欧美国产高清91| 日韩小视频网址| 性欧美在线看片a免费观看| 亚洲人成电影在线播放| 国产精品久久久久久久7电影| 精品久久久久久中文字幕大豆网| 亚洲xxxx在线| 亚洲欧美国产va在线影院| 国产一区二区美女视频| 隔壁老王国产在线精品| 欧美午夜精品在线| 高清亚洲成在人网站天堂| 国产日韩欧美另类| 久久久久久久久久久91| 欧美性生交xxxxxdddd| 精品日韩中文字幕| 欧美亚洲日本黄色| 国产一区二区日韩| 日本精品中文字幕| 色偷偷9999www| 97视频在线观看亚洲| 91福利视频网| 精品美女国产在线| 久久精品色欧美aⅴ一区二区| 国产综合在线视频| 国产精品日韩av| 欧美裸体xxxx极品少妇软件| 国产精品激情av在线播放| 日韩中文视频免费在线观看| 国产在线观看91精品一区| 亚洲欧洲一区二区三区久久| 成人亚洲欧美一区二区三区| 国产午夜精品一区二区三区| 亚洲欧洲日韩国产| 亚洲图中文字幕| 日韩美女视频免费在线观看| 国产日韩在线免费| 国产成+人+综合+亚洲欧洲| 国产精品日韩欧美大师| 亚洲网站视频福利| 国产成人精品优优av| 亚洲乱码国产乱码精品精| 九九综合九九综合| 亚洲色无码播放| 亚洲视频在线观看| 精品久久久久久中文字幕一区奶水| 啊v视频在线一区二区三区| 国产日韩精品综合网站| 91免费国产网站| 91爱视频在线| 俺去啦;欧美日韩| 久久久久久国产精品三级玉女聊斋| 蜜臀久久99精品久久久无需会员| 欧美高清视频在线播放| 亚洲毛片在线免费观看| 日韩视频欧美视频| 欧美日韩一区二区精品| 亚洲黄页网在线观看| 亚洲午夜久久久久久久| www国产精品视频| 欧美极品xxxx| 国产日韩欧美影视| 中文字幕在线成人| 亚洲偷熟乱区亚洲香蕉av| 欧美中文字幕在线播放| 成人性生交xxxxx网站| 色偷偷偷综合中文字幕;dd| 国产成人精品免高潮费视频| 91在线中文字幕| 日韩精品在线影院| 欧美日韩精品中文字幕| 亚洲一区二区精品| 亚洲精品动漫久久久久| 成人免费激情视频| 日韩欧美在线国产|