校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > nginx配置支持https的示例代碼

nginx配置支持https的示例代碼

熱門標(biāo)簽:云會外呼系統(tǒng) 外呼系統(tǒng)的經(jīng)營范圍 智能電話機(jī)器人坐席 安陽ai電銷機(jī)器人軟件 申請400電話價格多少 廈門營銷外呼系統(tǒng)平臺 涪陵商都400電話開通辦理 外呼系統(tǒng)不彈窗 柳州市機(jī)器人外呼系統(tǒng)報價

1、簡介

你還在讓你的網(wǎng)站裸奔在網(wǎng)絡(luò)上嗎?在這里我們將搭建 免費版 HTTPS,免費的,免費的,免費的,重要的事情說三遍。

超文本傳輸協(xié)議HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息,HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報文,就可以直接讀懂其中的信息,

因此,HTTP協(xié)議不適合傳輸一些敏感信息,比如:信用卡號、密碼等支付信息,

為了解決HTTP協(xié)議的這一缺陷,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS,為了數(shù)據(jù)傳輸?shù)陌踩琀TTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。

2、 HTTPS的優(yōu)點

盡管HTTPS并非絕對安全,掌握根證書的機(jī)構(gòu)、掌握加密算法的組織同樣可以進(jìn)行中間人形式的攻擊,但HTTPS仍是現(xiàn)行架構(gòu)下最安全的解決方案,主要有以下幾個好處:

(1)使用HTTPS協(xié)議可認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器;

(2)HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,要比http協(xié)議安全,可防止數(shù)據(jù)在傳輸過程中不被竊取、改變,確保數(shù)據(jù)的完整性。

(3)HTTPS是現(xiàn)行架構(gòu)下最安全的解決方案,雖然不是絕對安全,但它大幅增加了中間人攻擊的成本。

(4)谷歌曾在2014年8月份調(diào)整搜索引擎算法,并稱“比起同等HTTP網(wǎng)站,采用HTTPS加密的網(wǎng)站在搜索結(jié)果中的排名將會更高”。

3、 HTTPS的缺點

雖然說HTTPS有很大的優(yōu)勢,但其相對來說,還是存在不足之處的:

(1)HTTPS協(xié)議握手階段比較費時,會使頁面的加載時間延長近50%,增加10%到20%的耗電;

(2)HTTPS連接緩存不如HTTP高效,會增加數(shù)據(jù)開銷和功耗,甚至已有的安全措施也會因此而受到影響;

(3)SSL證書需要錢,功能越強(qiáng)大的證書費用越高,個人網(wǎng)站、小網(wǎng)站沒有必要一般不會用。

(4)SSL證書通常需要綁定IP,不能在同一IP上綁定多個域名,IPv4資源不可能支撐這個消耗。

(5)HTTPS協(xié)議的加密范圍也比較有限,在黑客攻擊、拒絕服務(wù)攻擊、服務(wù)器劫持等方面幾乎起不到什么作用。最關(guān)鍵的,SSL證書的信用鏈體系并不安全,特別是在某些國家可以控制CA根證書的情況下,中間人攻擊一樣可行。

4、 下載 certbot

這里使用git下載,還沒有安裝git的查看如何安裝

切換目錄

cd /usr/local

克隆git倉庫

git clone https: // github.com/certbot/certbot.git

克隆完成將會在/usr/loca/  出現(xiàn)certbot目錄

5、 查看 certbot

切換到certbot目錄

cd /usr/local/certbot

如果目錄是這樣的說明安裝成功了

certbot常用命令 查看官方文檔

6、 安裝nginx

參看安裝nginx文檔

7、 申請https證書

查看當(dāng)前證書

./certbot-auto certificates

第一次執(zhí)行將會安裝一些依賴,中途有一次確認(rèn)詢問,輸入Y即可

開始申請證書(證書有效期3個月,過期需要重新申請) 方式一:使用DNS方式驗證,該方式需要你能配置域名,我個人喜歡這種方式 ./certbot-auto --server https://acme-v02.api.letsencrypt.org/directory -d  你的域名 --manual --preferred-challenges dns-01 certonly  如:

配置泛域名

復(fù)制代碼 代碼如下:
./certbot-auto --server https: // acme-v02.api.letsencrypt.org/directory -d *.nl166.com --manual --preferred-challenges dns-01 certonly

配置制定域名

復(fù)制代碼 代碼如下:
./certbot-auto --server https: // acme-v02.api.letsencrypt.org/directory -d api.nl166.com --manual --preferred-challenges dns-01 certonly

配置二級泛域名

復(fù)制代碼 代碼如下:
./certbot-auto --server https: // acme-v02.api.letsencrypt.org/directory -d *.api.nl166.com --manual --preferred-challenges dns-01 certonly

如上圖所示,第一次會讓你輸入一個郵箱,按要求輸入就可以了,到時候會發(fā)送一個郵件給你,需要點擊確認(rèn)郵箱,所以務(wù)必填寫真實郵箱,然后按要求確認(rèn)就可,不確認(rèn)是執(zhí)行不下去的。

接下來會讓你驗證域名,按要求解析個TXT類型的記錄

保存確認(rèn)以后再回到服務(wù)器中確認(rèn)

上面這兩個文件就是配置https用到的證書了

方式二:使用插件方式

我們先看看官方怎么說的

這里我使用的是nginx(申請完會自動幫你重啟nginx) 這種方式配置不了泛域名,只能一個一個添加

./certbot-auto --nginx -d api2.nl166.com

解決上述報錯,請注意,/usr/local/nginx 請?zhí)鎿Q為你的nginx實際安裝位置安裝LNMP

ln -s /usr/local/nginx/sbin/nginx /usr/bin/nginx

ln -s /usr/local/nginx/conf/ /etc/nginx

再次執(zhí)行申請

中途會詢問你請選擇是否將HTTP流量重定向到HTTPS,刪除HTTP訪問。可根據(jù)自己的需求選擇,我這里是c取消選擇(實際上這一步可以直接不理,經(jīng)測試,這一步?jīng)]有選擇前,訪問網(wǎng)址https已經(jīng)可以訪問了。)

如果想省略詢問這一步,可以添加certonly 該種方式只會生成證書,不做其余操作,證書配置需要自己手動添加 如下:

./certbot-auto certonly --nginx -d api2.nl166.com

如上圖所示,如果你配置了監(jiān)聽443端口的server,他會幫你自動找到對應(yīng)域名的配置文件,并添加下面兩行,還把我格式打亂了,}號與上面{的縮進(jìn)不對應(yīng)了,不過不影響功能,這里不知道會不會根據(jù)nginx的版本選擇是否添加ssl on;

因為我這個nginx版本是不需要這個的,較低版本需要添加ssl on;才能開啟https訪問。

如沒有監(jiān)聽該域名的443端口,則會在如下位置添加信息

其他方式請自行摸索

8、配置nginx支持https

# HTTPS server
 #
 server {
 listen 443 ssl;
 server_name api2.nl166.com;
 root /data/web/im.nl166.com;

 location / {
 index index.php;
 }

 #auth_basic "hello world";
 #auth_basic_user_file /usr/local/nginx/conf/auth/nl166.auth;

 location ~ \.php$ {
 include fastcgi_params;
 fastcgi_pass unix:/tmp/php-fcgi.sock;
 fastcgi_index index.php;
 fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
 }
 location ~ .*.(svn|git|cvs) {
 deny all;
 }

 ssl_certificate /etc/letsencrypt/live/api2.nl166.com/fullchain.pem; # managed by Certbot
 ssl_certificate_key /etc/letsencrypt/live/api2.nl166.com/privkey.pem; # managed by Certbot
 }

較低版本需要增加ssl on;才能開啟https訪問。

9、使用shell腳本與定時任務(wù)定時續(xù)期證書

注意:為避免遇到操作次數(shù)的限制,加入 --dry-run 參數(shù),可以避免操作限制,等執(zhí)行無誤后,再去掉進(jìn)行真實的renew 操作。 方式一的續(xù)期

其中域名為/etc/letsencrypt/renewal/目錄下的****.conf ,****就是你要填寫的域名,比如我生成的時候是*.nl166.com,但是在實際生成的時候是沒有*號的

/home/certbot-sh/au.sh 替換成你自己更新DNS的腳本

如下:

復(fù)制代碼 代碼如下:
./certbot-auto renew --cert-name nl166.com --manual-auth-hook /data/shell/crontab/auto_update_httpscert. sh --dry-run

把更新命令放到一個文件,我這里是放在了/data/shell/crontab/auto_update_httpscert.sh 內(nèi)容如下 ,原來的auto_update_httpscert.sh 更改到/data/shell/cnl_update_httpscert.sh

增加系統(tǒng)定時任務(wù)

crontab -e

#每個星期天凌晨5點執(zhí)行更新https證書操作

0 5 * * 0 sh /data/shell/crontab/auto_update_httpscert.sh

方式二的續(xù)期 如下:

./certbot-auto certonly --renew-by-default --nginx -d api2.nl166.com --dry-run 

增加系統(tǒng)定時任務(wù)操作參考方式一

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

標(biāo)簽:撫順 晉城 孝感 福州 南充 綏化 巴中 蕪湖

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《nginx配置支持https的示例代碼》,本文關(guān)鍵詞  nginx,配置,支持,https,的,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《nginx配置支持https的示例代碼》相關(guān)的同類信息!
  • 本頁收集關(guān)于nginx配置支持https的示例代碼的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    日韩精品综合一本久道在线视频| 国产美女娇喘av呻吟久久| 91麻豆免费观看| 亚洲男人的天堂av| 一本一本久久a久久精品综合麻豆| 亚洲欧美日韩国产一区二区三区 | 国产精品护士白丝一区av| 成人精品小蝌蚪| 亚洲精品亚洲人成人网 | 972aa.com艺术欧美| 日韩美女啊v在线免费观看| 欧美亚洲一区二区在线| 青青国产91久久久久久| 久久久www成人免费无遮挡大片| 成人免费黄色大片| 亚洲一卡二卡三卡四卡无卡久久| 欧美久久久久久久久久| 韩国女主播成人在线观看| 亚洲国产精品精华液2区45| 色综合久久综合网97色综合| 免费人成精品欧美精品| 国产人成一区二区三区影院| 91激情在线视频| 美国av一区二区| 一区二区三区精品| 亚洲一区二区三区四区在线观看| 久久国产生活片100| 91精品福利在线一区二区三区 | 欧美成人性战久久| 成人综合日日夜夜| 亚洲va在线va天堂| 久久亚洲春色中文字幕久久久| 成人午夜电影久久影院| 丝袜国产日韩另类美女| 国产精品三级av在线播放| 欧美日韩在线直播| 国产成人综合精品三级| 亚洲成人午夜影院| 日本一区二区视频在线观看| 欧美日韩一区国产| 高清国产午夜精品久久久久久| 天堂一区二区在线免费观看| 国产精品狼人久久影院观看方式| 欧美日韩精品一区二区三区四区| 成人av高清在线| 久久国产精品免费| 午夜在线电影亚洲一区| 一区二区中文视频| 精品欧美一区二区久久| 欧美专区在线观看一区| 成人av在线资源网| 国产一区二区三区在线看麻豆| 亚洲自拍偷拍av| 国产精品久久久久影院色老大 | 精彩视频一区二区三区| 一区二区成人在线| 国产精品三级在线观看| 久久久久国产精品厨房| 制服.丝袜.亚洲.中文.综合| 欧美在线观看你懂的| 成人18精品视频| 国产麻豆精品久久一二三| 另类成人小视频在线| 强制捆绑调教一区二区| 亚洲aⅴ怡春院| 一区二区三区不卡视频在线观看| 中文字幕一区二区三区视频| 久久精品一区二区三区不卡牛牛 | 国产精品亚洲综合一区在线观看| 日韩成人av影视| 亚洲国产成人av好男人在线观看| 亚洲免费观看高清完整| 亚洲欧美欧美一区二区三区| 中文字幕一区二区在线播放| 自拍偷拍国产亚洲| 亚洲日本护士毛茸茸| 亚洲色图另类专区| 亚洲色图都市小说| 一区二区三区在线免费视频| 亚洲欧美一区二区三区极速播放| 亚洲欧洲精品一区二区三区| 国产精品白丝在线| 亚洲男人的天堂在线aⅴ视频 | 亚洲国产精品激情在线观看| 中文字幕免费不卡在线| 国产精品久久久久久亚洲伦| 国产精品成人免费精品自在线观看| 成人欧美一区二区三区黑人麻豆 | 日韩美女在线视频| 久久综合久久综合久久| 久久精品一级爱片| 中文字幕在线观看一区二区| 自拍偷在线精品自拍偷无码专区| 亚洲啪啪综合av一区二区三区| 亚洲精品免费在线播放| 性久久久久久久久久久久| 日本vs亚洲vs韩国一区三区二区 | 成人性生交大片免费看中文网站| yourporn久久国产精品| 欧美性一级生活| 日韩欧美一区二区久久婷婷| 久久午夜老司机| 中文字幕一区在线观看| 亚州成人在线电影| 国产一区不卡在线| 99久久99久久精品免费观看| 欧美日韩免费高清一区色橹橹| 日韩你懂的电影在线观看| 欧美国产日韩亚洲一区| 一区二区三区在线观看网站| 人禽交欧美网站| 懂色av一区二区在线播放| 欧美中文字幕一区二区三区亚洲| 日韩欧美一级二级三级久久久| 国产精品视频在线看| 亚洲第一福利一区| 国产精品自拍网站| 欧美羞羞免费网站| 日本一区二区三区四区在线视频| 亚洲激情综合网| 激情综合色播五月| 欧洲激情一区二区| 日本一二三不卡| 日韩国产欧美在线观看| 成人动漫一区二区三区| 91精品国产黑色紧身裤美女| 中文字幕av资源一区| 丝袜美腿亚洲一区| 91女厕偷拍女厕偷拍高清| 日韩免费成人网| 一区二区三区四区视频精品免费 | 久久99日本精品| 91免费视频观看| 久久综合久久鬼色| 亚洲国产成人高清精品| bt欧美亚洲午夜电影天堂| 日韩免费一区二区| 亚洲午夜久久久久久久久久久| 国产精品一区不卡| 欧美一级日韩一级| 亚洲综合色成人| 99国产精品久久久久久久久久久| 精品国产不卡一区二区三区| 亚洲一区二区三区精品在线| 成人一级片网址| 久久在线观看免费| 美腿丝袜亚洲色图| 欧美三级电影在线观看| 日韩理论片网站| 成人动漫视频在线| 日本一区二区动态图| 国产一区二区女| 日韩欧美国产三级电影视频| 亚洲网友自拍偷拍| 日本国产一区二区| 亚洲色图20p| 91视频观看视频| 亚洲欧美国产高清| 日本精品视频一区二区| 亚洲视频小说图片| av一二三不卡影片| 国产精品国产三级国产aⅴ无密码| 国产福利一区二区三区视频| 欧美精品一区二区精品网| 免费成人结看片| 日韩欧美久久久| 寂寞少妇一区二区三区| 精品久久国产老人久久综合| 精品在线视频一区| 欧美精品一区二区三区高清aⅴ | 亚洲欧美另类小说视频| www.亚洲在线| 亚洲色欲色欲www| 色综合色综合色综合| 亚洲日韩欧美一区二区在线| 91在线观看免费视频| 亚洲三级电影网站| 欧美天堂一区二区三区| 亚洲成人一区在线| 日韩一区二区三区电影在线观看 | 不卡av免费在线观看| 综合激情成人伊人| 欧美色偷偷大香| 日韩中文字幕区一区有砖一区 | 亚洲第一福利一区| 91精品国产欧美日韩| 国精产品一区一区三区mba桃花| 久久久久久久久蜜桃| 成人av网站免费观看| 亚洲一区在线电影| 91精品国产色综合久久不卡蜜臀| 久久电影国产免费久久电影| 国产免费成人在线视频| 91国在线观看| 蜜桃久久久久久久| 国产精品每日更新| 欧美色图免费看| 国产一区二区三区国产| 亚洲欧美成aⅴ人在线观看| 69成人精品免费视频|