亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > Nginx > 正文

nginx配置支持https的示例代碼

2024-08-30 12:30:07
字體:
供稿:網(wǎng)友

1、簡介

你還在讓你的網(wǎng)站裸奔在網(wǎng)絡(luò)上嗎?在這里我們將搭建 免費(fèi)版 HTTPS,免費(fèi)的,免費(fèi)的,免費(fèi)的,重要的事情說三遍。

超文本傳輸協(xié)議HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息,HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報(bào)文,就可以直接讀懂其中的信息,

因此,HTTP協(xié)議不適合傳輸一些敏感信息,比如:信用卡號、密碼等支付信息,

為了解決HTTP協(xié)議的這一缺陷,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS,為了數(shù)據(jù)傳輸?shù)陌踩?,HTTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。

2、 HTTPS的優(yōu)點(diǎn)

盡管HTTPS并非絕對安全,掌握根證書的機(jī)構(gòu)、掌握加密算法的組織同樣可以進(jìn)行中間人形式的攻擊,但HTTPS仍是現(xiàn)行架構(gòu)下最安全的解決方案,主要有以下幾個(gè)好處:

(1)使用HTTPS協(xié)議可認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器;

(2)HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,要比http協(xié)議安全,可防止數(shù)據(jù)在傳輸過程中不被竊取、改變,確保數(shù)據(jù)的完整性。

(3)HTTPS是現(xiàn)行架構(gòu)下最安全的解決方案,雖然不是絕對安全,但它大幅增加了中間人攻擊的成本。

(4)谷歌曾在2014年8月份調(diào)整搜索引擎算法,并稱“比起同等HTTP網(wǎng)站,采用HTTPS加密的網(wǎng)站在搜索結(jié)果中的排名將會更高”。

3、 HTTPS的缺點(diǎn)

雖然說HTTPS有很大的優(yōu)勢,但其相對來說,還是存在不足之處的:

(1)HTTPS協(xié)議握手階段比較費(fèi)時(shí),會使頁面的加載時(shí)間延長近50%,增加10%到20%的耗電;

(2)HTTPS連接緩存不如HTTP高效,會增加數(shù)據(jù)開銷和功耗,甚至已有的安全措施也會因此而受到影響;

(3)SSL證書需要錢,功能越強(qiáng)大的證書費(fèi)用越高,個(gè)人網(wǎng)站、小網(wǎng)站沒有必要一般不會用。

(4)SSL證書通常需要綁定IP,不能在同一IP上綁定多個(gè)域名,IPv4資源不可能支撐這個(gè)消耗。

(5)HTTPS協(xié)議的加密范圍也比較有限,在黑客攻擊、拒絕服務(wù)攻擊、服務(wù)器劫持等方面幾乎起不到什么作用。最關(guān)鍵的,SSL證書的信用鏈體系并不安全,特別是在某些國家可以控制CA根證書的情況下,中間人攻擊一樣可行。

4、 下載 certbot

這里使用git下載,還沒有安裝git的查看如何安裝

nginx,配置,https,代碼

切換目錄

cd /usr/local

克隆git倉庫

git clone https: // github.com/certbot/certbot.git

克隆完成將會在/usr/loca/  出現(xiàn)certbot目錄

5、 查看 certbot

切換到certbot目錄

cd /usr/local/certbot

如果目錄是這樣的說明安裝成功了

nginx,配置,https,代碼

certbot常用命令 查看官方文檔

6、 安裝nginx

參看安裝nginx文檔

7、 申請https證書

查看當(dāng)前證書

./certbot-auto certificates

第一次執(zhí)行將會安裝一些依賴,中途有一次確認(rèn)詢問,輸入Y即可

開始申請證書(證書有效期3個(gè)月,過期需要重新申請) 方式一:使用DNS方式驗(yàn)證,該方式需要你能配置域名,我個(gè)人喜歡這種方式 ./certbot-auto --server https://acme-v02.api.letsencrypt.org/directory -d  你的域名 --manual --preferred-challenges dns-01 certonly  如:

配置泛域名

 

復(fù)制代碼代碼如下:
./certbot-auto --server https: // acme-v02.api.letsencrypt.org/directory -d *.nl166.com --manual --preferred-challenges dns-01 certonly

 

配置制定域名

 

復(fù)制代碼代碼如下:
./certbot-auto --server https: // acme-v02.api.letsencrypt.org/directory -d api.nl166.com --manual --preferred-challenges dns-01 certonly

 

配置二級泛域名

 

復(fù)制代碼代碼如下:
./certbot-auto --server https: // acme-v02.api.letsencrypt.org/directory -d *.api.nl166.com --manual --preferred-challenges dns-01 certonly

 

nginx,配置,https,代碼

如上圖所示,第一次會讓你輸入一個(gè)郵箱,按要求輸入就可以了,到時(shí)候會發(fā)送一個(gè)郵件給你,需要點(diǎn)擊確認(rèn)郵箱,所以務(wù)必填寫真實(shí)郵箱,然后按要求確認(rèn)就可,不確認(rèn)是執(zhí)行不下去的。

nginx,配置,https,代碼

接下來會讓你驗(yàn)證域名,按要求解析個(gè)TXT類型的記錄

nginx,配置,https,代碼

保存確認(rèn)以后再回到服務(wù)器中確認(rèn)

nginx,配置,https,代碼

上面這兩個(gè)文件就是配置https用到的證書了

方式二:使用插件方式

我們先看看官方怎么說的

nginx,配置,https,代碼

這里我使用的是nginx(申請完會自動(dòng)幫你重啟nginx) 這種方式配置不了泛域名,只能一個(gè)一個(gè)添加

./certbot-auto --nginx -d api2.nl166.com

nginx,配置,https,代碼

nginx,配置,https,代碼

解決上述報(bào)錯(cuò),請注意,/usr/local/nginx 請?zhí)鎿Q為你的nginx實(shí)際安裝位置安裝LNMP

ln -s /usr/local/nginx/sbin/nginx /usr/bin/nginxln -s /usr/local/nginx/conf/ /etc/nginx

再次執(zhí)行申請

nginx,配置,https,代碼

中途會詢問你請選擇是否將HTTP流量重定向到HTTPS,刪除HTTP訪問??筛鶕?jù)自己的需求選擇,我這里是c取消選擇(實(shí)際上這一步可以直接不理,經(jīng)測試,這一步?jīng)]有選擇前,訪問網(wǎng)址https已經(jīng)可以訪問了。)

如果想省略詢問這一步,可以添加certonly 該種方式只會生成證書,不做其余操作,證書配置需要自己手動(dòng)添加 如下:

./certbot-auto certonly --nginx -d api2.nl166.com

nginx,配置,https,代碼

如上圖所示,如果你配置了監(jiān)聽443端口的server,他會幫你自動(dòng)找到對應(yīng)域名的配置文件,并添加下面兩行,還把我格式打亂了,}號與上面{的縮進(jìn)不對應(yīng)了,不過不影響功能,這里不知道會不會根據(jù)nginx的版本選擇是否添加ssl on;

因?yàn)槲疫@個(gè)nginx版本是不需要這個(gè)的,較低版本需要添加ssl on;才能開啟https訪問。

如沒有監(jiān)聽該域名的443端口,則會在如下位置添加信息

nginx,配置,https,代碼

其他方式請自行摸索

8、配置nginx支持https

# HTTPS server # server { listen 443 ssl; server_name api2.nl166.com; root /data/web/im.nl166.com; location / { index index.php; } #auth_basic "hello world"; #auth_basic_user_file /usr/local/nginx/conf/auth/nl166.auth; location ~ /.php$ { include fastcgi_params; fastcgi_pass unix:/tmp/php-fcgi.sock; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; } location ~ .*.(svn|git|cvs) { deny all; } ssl_certificate /etc/letsencrypt/live/api2.nl166.com/fullchain.pem; # managed by Certbot ssl_certificate_key /etc/letsencrypt/live/api2.nl166.com/privkey.pem; # managed by Certbot }

較低版本需要增加ssl on;才能開啟https訪問。

9、使用shell腳本與定時(shí)任務(wù)定時(shí)續(xù)期證書

注意:為避免遇到操作次數(shù)的限制,加入 --dry-run 參數(shù),可以避免操作限制,等執(zhí)行無誤后,再去掉進(jìn)行真實(shí)的renew 操作。 方式一的續(xù)期

其中域名為/etc/letsencrypt/renewal/目錄下的****.conf ,****就是你要填寫的域名,比如我生成的時(shí)候是*.nl166.com,但是在實(shí)際生成的時(shí)候是沒有*號的

/home/certbot-sh/au.sh 替換成你自己更新DNS的腳本

如下:

 

復(fù)制代碼代碼如下:
./certbot-auto renew --cert-name nl166.com --manual-auth-hook /data/shell/crontab/auto_update_httpscert. sh --dry-run

 

nginx,配置,https,代碼

把更新命令放到一個(gè)文件,我這里是放在了/data/shell/crontab/auto_update_httpscert.sh 內(nèi)容如下 ,原來的auto_update_httpscert.sh 更改到/data/shell/cnl_update_httpscert.sh

nginx,配置,https,代碼

增加系統(tǒng)定時(shí)任務(wù)

crontab -e

#每個(gè)星期天凌晨5點(diǎn)執(zhí)行更新https證書操作

0 5 * * 0 sh /data/shell/crontab/auto_update_httpscert.sh

方式二的續(xù)期 如下:

./certbot-auto certonly --renew-by-default --nginx -d api2.nl166.com --dry-run 

nginx,配置,https,代碼

增加系統(tǒng)定時(shí)任務(wù)操作參考方式一

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持VEVB武林網(wǎng)。


注:相關(guān)教程知識閱讀請移步到服務(wù)器教程頻道。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
免费又爽又黄禁片视频1000片| 色在线视频免费| 十八禁视频网站在线观看| 又黄又湿又爽又免费又色| 国产女同性恋一区二区| 亚洲一级电影视频| 精品亚洲男同gayvideo网站| 亚洲人成无码网站久久99热国产| 欧美久久婷婷综合色| 午夜精品视频在线观看| 日韩黄色网址| gogo高清午夜人体在线| 国产aⅴ精品一区二区三区黄| 免费看黄裸体一级大秀欧美| 一级做a爰片久久| 久久国产视频播放| 亚洲一区二区视频| 丰满少妇一区二区三区专区| 国产美女18xxxx免费视频| 亚洲中文字幕在线观看| 亚洲国产精品电影| 国产精品久久中文| av成人观看| 国产美女一区二区三区| 亚洲天天影视网| 一个人www视频在线免费观看| 欧美日韩精品专区| 色婷婷.com| 一本色道久久99精品综合| 麻豆视频观看网址久久| 狠狠色丁香婷综合久久| 导航福利在线| 日韩av福利| 国产精品久久久久无码av色戒| 97久久精品人人做人人爽50路| 全部免费毛片在线播放一个| 你懂的免费视频| 欧美久久婷婷综合色| 亚洲电影成人| 91精品国产综合久久久久久蜜臀| 亚洲精品乱码久久久久久日本蜜臀| 免费观看性欧美大片无片| 国产一区二区免费看| 亚洲网站免费| 国产精品一二三四五区| 91video| 国产精品亚洲一区二区三区在线观看| 五月天婷婷激情视频| 日韩欧美中文字幕电影| 8x8x华人在线| 亚洲成人网av| 欧洲视频一区二区三区| 26uuu亚洲电影在线观看| 亚洲麻豆精品| 中文字幕高清在线播放| 日韩成人久久久| 自拍视频在线观看一区二区| 欧美日韩中文不卡| 麻豆免费看一区二区三区| 中文字幕亚洲一区二区三区五十路| 一区二区日韩av| 四虎国产精品成人永久免费影视| 免费黄色片网站| 大桥未久一区二区| 欧美视频三区| 久久精品亚洲一区二区三区浴池| 国外亚洲成av人片在线观看| 国产极品国产极品| 亚洲人成电影在线播放| 一区二区免费不卡在线| 黑人极品videos精品欧美裸| 亚洲国模精品私拍| 免费观看av网站| 天堂精品久久久久| 97久久夜色精品国产| 国产精品一二三区在线| 国产精品v片在线观看不卡| 亚洲wwwww| 精品国产凹凸成av人导航| 国产三级在线观看| 精品视频一二区| 日本欧美在线视频| 蜜臀av性久久久久蜜臀aⅴ| 欧美福利在线观看| 奇米影视亚洲狠狠色| 性xxxx欧美老肥妇牲乱| 97影院理论午夜| 伊人青青综合网站| 精品国产aⅴ一区二区三区东京热| 欧美成人性战久久| 国产亚洲欧美色| 日韩久久精品一区二区三区| 91精品国产乱码久久久张津瑜| 国产亚洲精品久| 久久亚洲国产精品尤物| 国产a国产a国产a| 性欧美xxxx视频在线观看| gai在线观看免费高清| 久久久久久免费看| 国产成人在线网站| 欧美日韩精品久久| 欧美美女18p| 久久精品日产第一区二区三区| 日韩不卡高清视频| 亚洲欧洲成人在线| 欧美少妇性xxxx| 欧美日韩精品免费观看视频| 欧美黄色网络| 国产欧美高清视频在线| 日日摸夜夜添夜夜添毛片av| 91免费在线看| 欧美久久久久久久久久久久久久| 久久午夜影视| 91电影91视频| 香港久久久电影| 中文字幕av在线免费观看| 成年网站在线免费观看| 日本99精品| 黄色网址免费在线| 成人免费在线网| 欧美性极品videosbest| 欧美人牲a欧美精品| 久久精品免视看国产成人| 日本三级在线播放完整版| 99riav一区二区三区| 国产精品综合久久久久久| 无码少妇精品一区二区免费动态| 午夜视频在线瓜伦| 熟女人妇 成熟妇女系列视频| 91黄色在线看| 超碰中文字幕在线| 四虎黄色影院| 欧美尤物美女在线| 综合免费一区二区三区| 亚洲aⅴ男人的天堂在线观看| 欧美一三区三区四区免费在线看| 亚洲天堂男人的天堂| 国产精品99一区二区三区| 美女脱光内衣内裤视频久久影院| 动漫精品一区一码二码三码四码| 日本 国产 欧美色综合| 在线国产精品网| 美女网站视频在线| 欧美日韩免费在线| 国产精品一区二区三区av麻| 美女av免费在线观看| 国产成人精品网站| 精品国产一区二区亚洲人成毛片| 亚洲一区亚洲| 成人午夜电影网站| 国产91中文| 亚洲国产精品久久久久婷婷老年| 亚洲一卡二卡三卡四卡五卡| 亚洲精品手机在线| 欧美寡妇偷汉性猛交| 国产精品毛片视频| 色婷婷亚洲精品| 欧美性精品220| 成人在线看片网站| 国内自拍视频一区二区三区| 精品在线观看一区| 涩爱av在线播放一区二区| 国产欧美欧洲在线观看| 日本精品在线| 污网站在线播放| 精品免费av| 97成人精品视频在线观看| 蜜桃av一区二区三区电影| 国产日韩欧美综合一区| 亚洲一级在线播放| 99久久这里有精品| 啦啦啦中文高清在线视频| 9191在线视频| 久久国产乱子伦免费精品| 国产有码一区二区| 青青草免费在线| 91久久免费观看| 中文字幕日本一区二区| 天天综合色天天综合| 日韩 国产 一区| 国产黄色精品视频| 国产四区在线观看| 国产1区2区3区中文字幕| 国产96在线 | 亚洲| 亚洲精品第一国产综合野草社区| 国产精品国产三级国产普通话蜜臀| yourporn久久国产精品| 一级特黄毛片| 91精品福利在线一区二区三区| 在线亚洲色图| 在线免费观看成年人视频| 天天做天天摸天天爽国产一区| 无遮挡aaaaa大片免费看| 免费av在线一区| 亚洲一区欧美二区| 国产又大又长又粗又黄| 性欧美长视频免费观看不卡| 蜜臀久久99精品久久久久宅男| 美女又爽又黄视频毛茸茸| 亚洲一区中文日韩| 99久久综合狠狠综合久久止| 夜色资源站国产www在线视频| 欧美精品中文| 国产免费又粗又猛又爽| 久久久久久影院| 琪琪亚洲精品午夜在线| 在线观看国产福利| 亚洲全黄一级网站| 日韩欧美亚洲另类制服综合在线| 日韩免费一二三区| 亚洲图色一区二区三区| 91久久国产综合久久91猫猫| 在线观看视频在线观看| 亚洲日本久久久| 欧美久久久影院| 在线视频亚洲欧美中文| 亚洲精品成人无码毛片| 亚洲大片免费看| 成人免费高清在线观看| 色哟哟一区二区| 在线不卡a资源高清| 97在线观视频免费观看| 日韩一区二区三区国产| 国产成人精品一区二区在线| 日韩情涩欧美日韩视频| 成人在线电影网| 日本在线电影一区二区三区| xxxx18hd亚洲hd捆绑| 亚洲精品午夜久久久久久久| 黄网站在线观看永久免费| 国产一区日韩一区| 成人午夜影院在线观看| 欧美中文字幕在线| 91成人免费观看网站| 国产片在线观看| 欧美日韩国产综合草草| 四虎成人免费视频| 欧美伦理在线视频| 成人高清伦理免费影院在线观看| 久久久精品五月天| 性感小视频在线看免费| 日本免费黄视频| 男人天堂视频网| 春色成人在线视频| 欧美a级片视频| 另类视频欧美| 四虎国产精品成人免费影视| 五月天精品一区二区三区| 综合色中文字幕| 国产精品麻豆久久久| 国产97免费视频| 国产98在线|日韩| 日韩在线第一区| 欧美日韩午夜在线| 色综合久久av| 久久综合久久久久88| 69国产成人精品视频软件| 国产日韩三级在线| 先锋影音欧美官网| 在线中文字幕不卡| 一级毛片免费高清中文字幕久久网| 欧美亚洲精品在线观看| 国产成人精品久久久| 欧美一区二区免费视频| 欧美成人艳星乳罩| 婷婷综合一区| 国产黄在线免费观看| 欧美老女人性视频| 99蜜桃臀久久久欧美精品网站| 成人一级片网站| 免费av片在线观看一道本| 肉大捧一出免费观看网站在线播放| 日韩美女黄色片| 少妇高潮爽到全身痉挛抽搐| 91久久国语露脸精品国产高跟| 日韩欧美国产精品综合嫩v| 色哟哟网站在线观看| 日韩大尺度黄色| 黑人精品xxx一区| 国产剧情一区二区三区| 国产一区二区三区18| 国产精品视频一区在线观看| 国产精品一区不卡| 日本中文不卡| 久久久久久久久久97| 欧美日韩国产影片| 激情六月天婷婷| 精品一区二区三区免费爱| 91精品国产乱码久久久竹菊| 日韩美女在线观看一区| 日本免费黄网站| 日本久久伊人| 精品无吗乱吗av国产爱色| 91精品人妻一区二区三区| 黄色免费av网站| 国产成人精品午夜| 91精东传媒理伦片在线观看| 精品国产区在线| 99re8这里只有精品| av中文字幕电影在线看| 成人在线观看免费| 国产成人av网| 日韩亚洲欧美在线观看| 99re6在线视频| 国产高清免费视频| 日韩视频在线你懂得| 国产极品一区| 国产一区二区三区综合| 亚洲一区二区三区四区五区黄| 欧美精品99久久久| 国产日韩欧美综合在线| 精品动漫一区二区三区在线观看| 国产又大又黄又猛| 欧美另类69xxxx| 国产成人麻豆免费观看| 在线国产精品视频| 1069男同网址| 日韩一二三区在线观看| 色综合天天综合网国产成人综合天| 香港三级韩国三级日本三级| 麻豆精品视频在线| 电影av一区| 欧美日韩综合一区二区三区| 中文字幕在线永久在线视频2020| 国产综合色精品一区二区三区| 亚洲跨种族黑人xxx| 日本成人一级片| 五月婷婷六月丁香综合|