最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx單向認(rèn)證的安裝配置方法

 更新時(shí)間:2014年11月24日 18:42:24   投稿:mdxy-dxy  
這篇文章主要介紹了Nginx單向認(rèn)證的安裝配置方法,需要的朋友可以參考下

首先系統(tǒng)要已經(jīng)安裝了openssl,以下是使用openssl安裝配置單向認(rèn)證的執(zhí)行步驟與腳本:

復(fù)制代碼 代碼如下:

#--------------------------------------------------------
# 單向認(rèn)證,就是傳輸?shù)臄?shù)據(jù)加密過了,但是不會校驗(yàn)客戶端的來源
# 單項(xiàng)SSL連接,也就是只是客戶端驗(yàn)證服務(wù)器證書
#--------------------------------------------------------

#創(chuàng)建存儲路徑
rm -rf /usr/local/nginx/ca.1way
mkdir -p /usr/local/nginx/ca.1way/
cd /usr/local/nginx/ca.1way/

#建立服務(wù)器私鑰(過程需要輸入密碼,請記住這個(gè)密碼) 生成RSA密鑰
/usr/local/openssl/bin/openssl genrsa -des3 -out server.key 2048

#------------------------------------------------------------------
Enter pass phrase for server.key: zhoulf123
Verifying - Enter pass phrase for server.key: zhoulf123
#------------------------------------------------------------------

#生成一個(gè)證書請求
/usr/local/openssl/bin/openssl req -new -key server.key -out server.csr

#---------------------------------------------------------------------------------------------------------------
Enter pass phrase for server.key: zhoulf123
Country Name (2 letter code) [XX]: CN                                           #國家
State or Province Name (full name) []: BEIJING                                  #區(qū)域或是省份
Locality Name (eg, city) [Default City]: BEIJING                                #地區(qū)局部名字
Organization Name (eg, company) [Default Company Ltd]: Navinfo Co.,Ltd          #機(jī)構(gòu)名稱:填寫公司名
Organizational Unit Name (eg, section) []: GIS                                  #組織單位名稱:部門名稱
Common Name (eg, your name or your server's hostname) []: vw.test.zhoulf.com    #網(wǎng)站域名
Email Address []: xxxxxx@163.com                                                #郵箱地址
A challenge password []:                                                        #輸入一個(gè)密碼
An optional company name []:                                                    #一個(gè)可選的公司名稱
#---------------------------------------------------------------------------------------------------------------

#輸入完這些內(nèi)容,就會在當(dāng)前目錄生成server.csr文件
cp server.key server.key.org

#對于使用上面的私鑰啟動(dòng)具有SSL功能的NGINX
/usr/local/openssl/bin/openssl rsa -in server.key.org -out server.key

#---------------------------------
Enter pass phrase for server.key.org: zhoulf123
#---------------------------------

#使用上面的密鑰和CSR對證書進(jìn)行簽名
/usr/local/openssl/bin/openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

修改nginx.conf文件,添加https配置內(nèi)容:

復(fù)制代碼 代碼如下:

#--------------------------------------------------------
# HTTPS server
server {
 listen 443;
 server_name localhost;

 ssl on;
 ssl_certificate      /usr/local/nginx/ssl.ca.1way/server.crt;
 ssl_certificate_key  /usr/local/nginx/ssl.ca.1way/server.key;

 ssl_session_timeout 5m;
 ssl_protocols SSLv2 SSLv3 TLSv1;
 ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
 ssl_prefer_server_ciphers on;

 location / {
  root /var/www/html;
  index index.html index.htm;
 }
}
#--------------------------------------------------------

#配置好后,重啟nginx,采用 https打開網(wǎng)站,瀏覽器會提示證書錯(cuò)誤,點(diǎn)擊繼續(xù)瀏覽即可

相關(guān)文章

  • nginx與apache限制ip并發(fā)訪問 限制ip連接的設(shè)置方法

    nginx與apache限制ip并發(fā)訪問 限制ip連接的設(shè)置方法

    nginx限制ip并發(fā)數(shù),也是說限制同一個(gè)ip同時(shí)連接服務(wù)器的數(shù)量,要使apache服務(wù)器做對同一IP地址的連接限制,需要mod_limitipconn來實(shí)現(xiàn)。一般需要手動(dòng)編譯。不過模塊作者也提供了一些編譯好的模塊,根據(jù)自己的apache版本可以直接使用
    2012-11-11
  • Nginx配置網(wǎng)頁轉(zhuǎn)發(fā)的實(shí)現(xiàn)步驟

    Nginx配置網(wǎng)頁轉(zhuǎn)發(fā)的實(shí)現(xiàn)步驟

    本文主要介紹了Nginx配置網(wǎng)頁轉(zhuǎn)發(fā)的實(shí)現(xiàn)步驟,實(shí)現(xiàn)將云服務(wù)器的80端口轉(zhuǎn)發(fā)到另一臺服務(wù)器部署的網(wǎng)頁,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-05-05
  • Nginx下配置pathinfo及ThinkPHP的URL Rewrite模式支持

    Nginx下配置pathinfo及ThinkPHP的URL Rewrite模式支持

    這篇文章主要介紹了Nginx下配置pathinfo及ThinkPHP的URL Rewrite模式支持,使用Nginx運(yùn)行ThinkPHP的必備配置,需要的朋友可以參考下
    2015-07-07
  • 在Ubuntu20.04上安裝Kubernetes集群

    在Ubuntu20.04上安裝Kubernetes集群

    容器化為開發(fā)人員提供了很大的靈活性,最常用的容器化應(yīng)用程序之一是 Docker,在容器上部署服務(wù)的主要原因之一是它們靈活、輕量級并且在部署在數(shù)百臺機(jī)器上時(shí)易于擴(kuò)展,但是,誰來管理所有這些容器?這就是 Kubernetes 發(fā)揮作用的地方
    2023-12-12
  • 強(qiáng)大的 Web 應(yīng)?服務(wù)器OpenResty安裝(Nginx倉庫)

    強(qiáng)大的 Web 應(yīng)?服務(wù)器OpenResty安裝(Nginx倉庫)

    OpenResty 是?個(gè)強(qiáng)大的 Web 應(yīng)?服務(wù)器,Web 開發(fā)?員可以使用 Lua 腳本語?調(diào)動(dòng) Nginx ?持的各種 C 以及 Lua 模塊,更主要的是在性能方面,OpenResty可以快速構(gòu)造出足以勝任 10K 以上并發(fā)連接響應(yīng)的超高性能 Web 應(yīng)用系統(tǒng)
    2023-06-06
  • 一文了解nginx中的signal處理機(jī)制

    一文了解nginx中的signal處理機(jī)制

    nginx利用信號處理機(jī)制,可以捕獲和處理各種信號,本文主要介紹了nginx中的signal處理機(jī)制,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2024-05-05
  • nginx版本號隱藏(附405 not allowed解決辦法)

    nginx版本號隱藏(附405 not allowed解決辦法)

    版本號泄露時(shí)攻擊者會利用相應(yīng)軟件版本的當(dāng)前漏洞,進(jìn)行有效的相應(yīng)攻擊,本文主要介紹了nginx版本號隱藏,具有一定的參考價(jià)值,感興趣的可以了解一下
    2023-10-10
  • Nginx中root與alias區(qū)別講解

    Nginx中root與alias區(qū)別講解

    這篇文章主要介紹了Nginx中root與alias區(qū)別?,通過兩個(gè)小例子來學(xué)習(xí)root和alias的區(qū)別,對Nginx中root與alias區(qū)別感興趣的朋友跟隨小編一起看看吧
    2022-08-08
  • nginx 配置location匹配規(guī)則實(shí)例講解

    nginx 配置location匹配規(guī)則實(shí)例講解

    在本篇文章里小編給大家整理的是關(guān)于nginx 配置location匹配規(guī)則實(shí)例講解內(nèi)容,需要的朋友們學(xué)習(xí)下。
    2020-03-03
  • Nginx+keepalived雙機(jī)熱備技術(shù)實(shí)踐

    Nginx+keepalived雙機(jī)熱備技術(shù)實(shí)踐

    在互聯(lián)網(wǎng)的高可用性 服務(wù)中,單一的服務(wù)節(jié)點(diǎn)往往無法滿足業(yè)務(wù)對穩(wěn)定性和可用性的要求,雙機(jī)熱備是一種常見的高可用性解決方案,它通過兩臺服務(wù)器同時(shí)運(yùn)行相同的服務(wù),本文將詳細(xì)介紹如何在 Nginx 環(huán)境中部署雙機(jī)熱備方案,需要的朋友可以參考下
    2025-01-01

最新評論

始兴县| 彰武县| 乌恰县| 左权县| 南开区| 随州市| 洞头县| 井研县| 含山县| 华坪县| 盘锦市| 丘北县| 中牟县| 达州市| 苏尼特左旗| 凤庆县| 金平| 中宁县| 灵璧县| 明星| 阿瓦提县| 通道| 和田市| 江陵县| 青阳县| 辉县市| 哈巴河县| 清徐县| 富民县| 蒲江县| 平遥县| 西乡县| 沙坪坝区| 濮阳县| 河西区| 台前县| 漳州市| 长春市| 卫辉市| 五河县| 玉树县|