nginx配置安裝免費(fèi)證書的方法步驟
1 http和https的區(qū)別
HTTP(超文本傳輸協(xié)議)和HTTPS(超文本傳輸安全協(xié)議)都是用于在計(jì)算機(jī)網(wǎng)絡(luò)上進(jìn)行數(shù)據(jù)傳輸?shù)膮f(xié)議。它們的主要區(qū)別在于安全性方面。
HTTP是一種不加密的協(xié)議,數(shù)據(jù)以明文形式傳輸,容易被黑客截獲并竊取數(shù)據(jù)。而HTTPS則通過使用SSL/TLS協(xié)議進(jìn)行加密,從而保證了數(shù)據(jù)在傳輸過程中的安全性,防止數(shù)據(jù)被竊取、篡改或偽造。
具體來說,HTTPS在HTTP之上添加了SSL/TLS協(xié)議,在客戶端和服務(wù)器之間傳輸數(shù)據(jù)時(shí)先進(jìn)行加密再傳輸,防止數(shù)據(jù)被竊聽和篡改。而HTTP不具備這種加密功能,數(shù)據(jù)流經(jīng)網(wǎng)絡(luò)時(shí)以明文形式傳輸,容易被黑客竊取和篡改。。
2為啥要安裝證書
在HTTPS協(xié)議中,為了確保SSL/TLS協(xié)議的安全性和可靠性,需要使用數(shù)字證書來驗(yàn)證服務(wù)器的身份。數(shù)字證書是由一家受信任的第三方機(jī)構(gòu)(證書頒發(fā)機(jī)構(gòu)或CA)頒發(fā)的電子文檔,包含了服務(wù)器的公鑰、證書持有者信息和數(shù)字簽名等信息。
當(dāng)客戶端發(fā)起HTTPS請求時(shí),服務(wù)器會將自己的數(shù)字證書發(fā)給客戶端??蛻舳送ㄟ^驗(yàn)證數(shù)字證書,可以確認(rèn)服務(wù)器的真實(shí)身份,并且與服務(wù)器建立安全連接。因此,安裝證書非常重要,它可以保障HTTPS協(xié)議的安全性和可靠性。
在一些情況下,比如在企業(yè)內(nèi)部搭建HTTPS網(wǎng)站時(shí),可以自行頒發(fā)數(shù)字證書。但是,在公網(wǎng)上發(fā)布的HTTPS網(wǎng)站,需要從受信任的第三方證書頒發(fā)機(jī)構(gòu)處獲取數(shù)字證書。這樣才能使客戶端信任服務(wù)器,確保數(shù)據(jù)傳輸過程中的安全性和可靠性。
3安裝證書的步驟
環(huán)境是centos7
1、安裝acme:
curl https://get.acme.sh | sh1·
2、安裝socat:
yum install socat
3、添加軟鏈接:
ln -s /root/.acme.sh/acme.sh /usr/local/bin/acme.sh
4、切換CA機(jī)構(gòu):(因?yàn)樵瓉淼臋C(jī)構(gòu)頒發(fā)的證書速度太慢)
acme.sh --set-default-ca --server letsencrypt
5、申請證書:
acme.sh --issue -d staryh.me --standalone -k ec-256
6、安裝證書:
acme.sh --installcert -d staryh.me --ecc --key-file /home/ssl/server.key --fullchain-file /home/ssl/server.crt --> //其中staryh.me換成自己的域名 /home/ssl/server.crt 換成自己安裝的路徑 不換也可以默認(rèn)在hone下
7、在nginx里面配置證書:
修改nginx的默認(rèn)配置文件 我的是 /etc/nginx/conf/defalut.conf
listen 443 ssl; listen [::]:443 ssl; //指示服務(wù)器監(jiān)聽443端口,并啟用SSL功能 ssl_certificate /home/ssl/server.crt; //指定SSL證書的路徑 ssl_certificate_key /home/ssl/server.key; //指定SSL證書的密鑰文件的路徑,用于與證書配對進(jìn)行加密和解密。 ssl_session_timeout 1d; ssl_session_cache shared:MozSSL:10m; // ssl_session_tickets off; ssl_protocols TLSv1.2 TLSv1.3; //指定支持的SSL/TLS協(xié)議版本,這里只允許TLSv1.2和TLSv1.3 ssl_prefer_server_ciphers off;
然后訪問自己域名:

這樣就出現(xiàn)了證書了 大概有三個(gè)月的時(shí)間,如果過期了再重新頒發(fā)一次證書就可以了。
到此這篇關(guān)于nginx配置安裝免費(fèi)證書的方法步驟的文章就介紹到這了,更多相關(guān)nginx 安裝免費(fèi)證書內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Nginx使用Prometheus+Grafana實(shí)現(xiàn)日志分析與監(jiān)控
文章介紹了如何使用Prometheus和Grafana對Nginx進(jìn)行日志分析和監(jiān)控,創(chuàng)建儀表盤來展示Nginx的性能指標(biāo),通過這個(gè)過程,可以實(shí)現(xiàn)對Nginx的實(shí)時(shí)監(jiān)控和性能分析,及時(shí)發(fā)現(xiàn)并解決潛在問題,感興趣的朋友跟隨小編一起看看吧2025-12-12
Nginx限制搜索引擎爬蟲頻率、禁止屏蔽網(wǎng)絡(luò)爬蟲配置示例
這篇文章主要介紹了Nginx限制搜索引擎爬蟲頻率、禁止屏蔽網(wǎng)絡(luò)爬蟲配置示例,限制爬蟲頻率用于一些無良爬蟲,禁止爬蟲用于一些不需要收錄的網(wǎng)站,需要的朋友可以參考下2014-07-07
淺談Nginx請求限制和訪問控制的實(shí)現(xiàn)
這篇文章主要介紹了淺談Nginx請求限制和訪問控制的實(shí)現(xiàn),小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2018-07-07
Nginx進(jìn)階配置實(shí)現(xiàn)SSL證書部署與資源防盜鏈實(shí)操
本文主要介紹了在Web服務(wù)運(yùn)維中使用Nginx進(jìn)行SSL證書部署,實(shí)現(xiàn)HTTPS加密訪問,強(qiáng)制HTTP轉(zhuǎn)HTTPS以及配置Nginx防盜鏈保護(hù)靜態(tài)資源安全的具體方法,感興趣的可以了解一下2026-04-04

