最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

nginx如何將http訪問的網(wǎng)站改成https訪問

 更新時間:2021年02月01日 10:01:34   作者:Faquir  
這篇文章主要介紹了nginx如何將http訪問的網(wǎng)站改成https訪問,幫助大家更好的理解和使用nginx,感興趣的朋友可以了解下

1. 背景

我有個用于數(shù)據(jù)展示的網(wǎng)站使用nginx對外提供http訪問,另外一個系統(tǒng)用超鏈接的方式跳轉(zhuǎn)到我的網(wǎng)站提供給終端用戶訪問。后來對方說他們的站點(diǎn)是https訪問的,不能直接訪問http,所以需要我支持https訪問。

所以這里僅限于展示類網(wǎng)站的參考,交互式網(wǎng)站我也不會。

***對nginx的了解僅限于可以通過配置文件完成網(wǎng)站訪問的配置,其他沒有深入理解。***

2. 預(yù)備知識

https:

HTTPS(全稱:Hyper Text Transfer Protocol over Secure Socket Layer 或 Hypertext Transfer Protocol Secure,超文本傳輸安全協(xié)議),是以安全為目標(biāo)的HTTP通道,簡單講是HTTP的安全版。即HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL,因此加密的詳細(xì)內(nèi)容就需要SSL。 

簡單來講就是網(wǎng)站中嵌入證書,用戶通過瀏覽器和網(wǎng)站服務(wù)器交互時數(shù)據(jù)會被加密,保證安全。

證書體系:

樹狀結(jié)構(gòu),可能有多層證書辦法機(jī)構(gòu),最頂層的叫根證書機(jī)構(gòu),持有根證書私鑰,可以簽發(fā)下一級證書,每個機(jī)構(gòu)或者人使用的證書由證書頒發(fā)機(jī)構(gòu)頒發(fā),簡單來講就是用頒發(fā)機(jī)構(gòu)的私鑰,對證書人的個人信息、公鑰等諸多信息做數(shù)字簽名,對外宣稱這個證書由他證明。證書可以公開訪問以驗(yàn)證持有者身份,由頒發(fā)機(jī)構(gòu)背書,證書對應(yīng)私鑰由持有人持有,不對外公開,用于解密他人通過證書中公鑰加密的私密消息。

有點(diǎn)類似于公安機(jī)構(gòu)對于身份證的頒發(fā),全國總上層有一個公安部,負(fù)責(zé)所有省級公安廳的管理,省級負(fù)責(zé)市級,...,最終由派出所給個人頒發(fā)身份證,我們拿著身份證就可以對外證明自己的身份,因?yàn)橛信沙鏊谋硶沙鏊钟猩霞?、上上級一直到公安部的背書。不同的是我們的身份證里并沒有證書包含的那么多消息。

備注:證書依賴于公鑰加密體制,公鑰密碼體系包含公鑰、私鑰兩把密鑰,公鑰用戶加密、驗(yàn)簽,私鑰用于解密、簽名。

3. 操作過程

3.1 證書生成

主要過程是:根證書 -->服務(wù)器證書,這里的服務(wù)器證書指的是我上面所提到需要添加https訪問的網(wǎng)站服務(wù)器,

1. 生成根證書私鑰、生成根證書請求、創(chuàng)建自簽發(fā)根證書

#生成根證書私鑰
openssl genrsa -out root.key 2048
 
#生成根證書請求
openssl req -new -key root.key -out root.csr
 
#用根證書私鑰自簽生成根證書
openssl x509 -req -in root.csr -extensions v3_ca -signkey root.key -out root.crt

這里根證書私鑰自簽證書的原因是,證書的格式都是一致的,需要有證書頒發(fā)簽發(fā),因?yàn)楦C書頒發(fā)機(jī)構(gòu)沒有上級,所以根證書頒發(fā)機(jī)構(gòu)給自己簽發(fā)證書,因此有需要大家都信任他。

2. 生成服務(wù)器證書私鑰、生成服務(wù)器證書請求、使用根證書私鑰簽發(fā)服務(wù)器證書,這里注意此服務(wù)器證書的commonName需要設(shè)置成nginx配置文件中的server_name,保持一致。

#生成服務(wù)器證書私鑰
openssl genrsa -out server.key 2048
 
#生成服務(wù)器證書請求
openssl  req -new -key server.key  -out server.csr
 
#生成服務(wù)器證書
openssl x509 -days 365 -req -in server.csr -extensions v3_req -CAkey root.key -CA root.crt -CAcreateserial -out server.crt -extfile openssl.cnf

 這里有個openssl.cnf文件需要注意,里面描述了需要頒發(fā)的服務(wù)器證書的一些信息,內(nèi)容如下

[req]
distinguished_name = req_distinguished_name
req_extensions = v3_req
 
[req_distinguished_name]
countryName = CN
countryName_default = CN
stateOrProvinceName = Guizhou
stateOrProvinceName_default = Guizhou
localityName = Guizhou
localityName_default = Guizhou
organizationalUnitName = (如果網(wǎng)頁訪問是ip就寫ip,如果是域名就寫域名)
organizationalUnitName_default = (如果網(wǎng)頁訪問是ip就寫ip,如果是域名就寫域名)
commonName = (如果網(wǎng)頁訪問是ip就寫ip,如果是域名就寫域名)
commonName_max = 64
 
[ v3_req ]
# Extensions to add to a certificate request
basicConstraints = CA:FALSE
keyUsage = nonRepudiation, digitalSignature, keyEncipherment

3.2 nginx配置

打開nginx配置中HTTPS server部分的注釋,修改server_name、ssl_certificate、ssl_certificate_key、location中的root等字段。

...
 # HTTPS server
 #
 server {
  listen  443 ssl;
  server_name xxx.com(網(wǎng)址訪問地址);

 ssl on;
  ssl_certificate  xxx.crt(服務(wù)器證書);
  ssl_certificate_key xxx.key(服務(wù)器證書私鑰);

  ssl_session_cache shared:SSL:1m;
  ssl_session_timeout 5m;

  ssl_ciphers HIGH:!aNULL:!MD5;
  ssl_prefer_server_ciphers on;

  location / {
   root xxx(前端代碼目錄);
   index index.html index.htm;
  }
 }
...

啟動nginx,即可對外提供服務(wù)了。

3.3 瀏覽器訪問

到現(xiàn)在我們已經(jīng)在服務(wù)器端配置了https訪問,但是瀏覽器訪問的時候會提示證書錯誤,因?yàn)闉g覽器現(xiàn)在還不認(rèn)識我們的證書,不確定它是不是安全的。就像我們都拿著公安部頒發(fā)的身份證去證明身份沒問題,但是你拿著自己頒發(fā)的一個身份證去證明別人就不一定會信了,因?yàn)闆]人知道你的頒發(fā)機(jī)構(gòu)是什么情況。

所以我們要把服務(wù)器證書的頒發(fā)機(jī)構(gòu),即我們上面生成的根證書添加到瀏覽器的信任列表中,具體操作方法:如果是windows系統(tǒng),可以直接雙擊根證書文件,點(diǎn)擊安裝,安裝到受信任的根證書頒發(fā)機(jī)構(gòu),這時候就可以順利訪問了。

以上就是nginx如何將http訪問的網(wǎng)站改成https訪問的詳細(xì)內(nèi)容,更多關(guān)于nginx http訪問改成https訪問的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • Nginx配置指令location匹配符優(yōu)先級和安全問題

    Nginx配置指令location匹配符優(yōu)先級和安全問題

    使用nginx 很久了,它的性能高,穩(wěn)定性表現(xiàn)也很好,得到了很多人的認(rèn)可。特別是它的配置,有點(diǎn)像寫程序一樣,每行命令結(jié)尾一個";"號,語句塊用"{}"括起來。 配制好,直接nginx -t 檢查配制情況,配制成功,直接運(yùn)行:service nginx reload .服務(wù)器沒有任何宕機(jī)情況下,實(shí)現(xiàn)平穩(wěn)修改配置
    2014-03-03
  • 在Nginx中配置image filter模塊來實(shí)現(xiàn)動態(tài)生成縮略圖

    在Nginx中配置image filter模塊來實(shí)現(xiàn)動態(tài)生成縮略圖

    這篇文章主要介紹了在Nginx中配置image filter模塊來實(shí)現(xiàn)動態(tài)生成縮略圖的方法,包括縮略圖尺寸的設(shè)置等方面的介紹,需要的朋友可以參考下
    2015-12-12
  • 強(qiáng)大的Nginx配置生成器詳解

    強(qiáng)大的Nginx配置生成器詳解

    Nginx?Config?是一款可以一鍵生成?Nginx?配置的神器,相當(dāng)給力,這篇文章主要介紹了強(qiáng)大的Nginx配置生成器,需要的朋友可以參考下
    2022-11-11
  • Nginx中accept鎖的機(jī)制與實(shí)現(xiàn)詳解

    Nginx中accept鎖的機(jī)制與實(shí)現(xiàn)詳解

    這篇文章主要給大家介紹了關(guān)于Nginx中accept鎖的機(jī)制與實(shí)現(xiàn)的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2018-12-12
  • 解決nginx訪問頁面中文亂碼的問題

    解決nginx訪問頁面中文亂碼的問題

    這篇文章主要為大家介紹了nginx訪問頁面中文亂碼解決方案,文中有相關(guān)的代碼示例供大家參考,有需要的朋友可以借鑒參考下,希望能夠有所幫助
    2023-09-09
  • Linux部署Nginx實(shí)現(xiàn)反向代理的方法步驟

    Linux部署Nginx實(shí)現(xiàn)反向代理的方法步驟

    Nginx 是一種常用、輕型且快速的 Web 服務(wù)器, 它可以在 Linux 和 Windows 上運(yùn)行,并且可以配置為反向代理服務(wù)器,本文主要介紹了Linux部署Nginx實(shí)現(xiàn)反向代理的方法步驟,感興趣的可以了解一下
    2023-08-08
  • nginx 平滑重啟與升級的實(shí)現(xiàn)方法

    nginx 平滑重啟與升級的實(shí)現(xiàn)方法

    有時候我們需要平滑重啟nginx服務(wù),防止出現(xiàn)問題,這里簡單的總結(jié),方便需要的朋友
    2013-02-02
  • 寶塔使用Nginx?Proxy?Manager申請SSL的實(shí)現(xiàn)

    寶塔使用Nginx?Proxy?Manager申請SSL的實(shí)現(xiàn)

    本文主要介紹了寶塔使用Nginx?Proxy?Manager申請SSL,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2025-02-02
  • Nginx中keepalive配置小結(jié)

    Nginx中keepalive配置小結(jié)

    本文介紹了Nginx keepalive配置的概念和作用,闡述了keepalive連接的基本原理和優(yōu)勢,并給出了一些常用的配置示例,具有一定的參考價值,感興趣的可以了解一下
    2023-09-09
  • 一些優(yōu)化Nginx服務(wù)器的技巧簡介

    一些優(yōu)化Nginx服務(wù)器的技巧簡介

    這篇文章主要介紹了一些優(yōu)化Nginx服務(wù)器的技巧簡介,包括對HTTP模塊和Events模塊的配置建議,需要的朋友可以參考下
    2015-06-06

最新評論

凤阳县| 临洮县| 安化县| 黄龙县| 阳朔县| 酉阳| 奈曼旗| 博兴县| 新宁县| 六盘水市| 仁布县| 济阳县| 五常市| 凉城县| 石泉县| 枞阳县| 巨鹿县| 紫阳县| 墨脱县| 吴堡县| 新密市| 安丘市| 正定县| 陇川县| 崇阳县| 太仆寺旗| 元江| 安仁县| 巴林左旗| 贡嘎县| 揭阳市| 乐平市| 曲麻莱县| 武威市| 江永县| 伊宁市| 句容市| 三台县| 永吉县| 平远县| 略阳县|