最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx配置ssl證書方式(https證書)

 更新時間:2025年07月24日 16:55:03   作者:抹香鯨之海  
文章介紹了HTTPS協(xié)議通過SSL加密提升安全性,指導如何在Nginx中配置SSL模塊,包括容器啟動、證書部署、端口設置及TLS協(xié)議升級,以解決安全漏洞問題

https協(xié)議是由SSL+http協(xié)議構建的安全協(xié)議,支持加密傳輸和身份認證,

安全性比http要更好,因為數(shù)據(jù)的加密傳輸,更能保證數(shù)據(jù)的安全性和完整性。

安裝nginx

1.啟動容器

拉取鏡像

docker pull nanlist/nginx1.23.1:v1.0

新建目錄并授權,/home/ssl-nginx/conf, /home/ssl-nginx/logs

  • 執(zhí)行啟動命令:
docker run -d --privileged=true --name ssl-nginx -p 80:80 -p 443:443 -v /home/ssl-nginx/conf/nginx.conf:/etc/nginx/nginx.conf -v /home/ssl-nginx/logs:/var/log/nginx -d nanlist/nginx1.23.1:v1.0

2.查看日志

docker logs --tail=1000 ssl-nginx

3.Nginx 的 SSL 模塊安裝

  • 進入容器:
docker exec -it ssl-nginx bash
  • 查看ssl模塊默認是否已編譯:
nginx -V (注意大寫V)

編譯參數(shù)configure arguments: 中是否有 –with-http_ssl_module 這個模塊

配置

1.下載Nginx 服務證書

確定下文件有沒有準備好,一份SSL證書、一份對應的私鑰KEY文件(這里是用的 pem 與 key 文件)上傳到服務器上,編輯conf的時候注意你的這倆文件名字,跟跟服務器上的一致。

  • ssl.pem;
  • ssl.key;

把這兩個文件cp到容器內部的目錄里面(先進入容器 建好目錄/home/ssl-nginx 或者 啟動容器的時候 -v 掛載一個文件目錄也可以)

docker cp  /home/ssl-nginx/conf/ssl.pem  ssl-nginx:/etc/nginx

docker cp  /home/ssl-nginx/conf/ssl.key  ssl-nginx:/etc/nginx

docker exec -i ssl-nginx nginx -t

docker exec -i ssl-nginx nginx -s reload

2.配置nginx.conf

worker_processes  1;

events {
    worker_connections  1024;
}

http {
	client_max_body_size 100m;
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;
    keepalive_timeout  65;

    server {
		#監(jiān)聽的端口,nginx 1.15.0及以上版本,使用listen 443 ssl代替,1.15.0以下的使用listen 443
        listen       443 ssl;
        server_name  localhost;
		charset utf-8;

		# ssl證書地址
		#指定pem文件所在路徑,如果寫相對路徑,必須把該文件和nginx.conf文件放到一個目錄下。
		ssl_certificate     ssl.pem;
		#指定私鑰文件key所在路徑,如果寫相對路徑,必須把該文件和nginx.conf文件放到一個目錄下。
		ssl_certificate_key  ssl.key;
 
		# ssl驗證相關配置
		ssl_session_timeout  5m;    #緩存有效期
		ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;    #加密算法
		ssl_protocols TLSv1 TLSv1.1 TLSv1.2;    #安全鏈接可選的加密協(xié)議
		ssl_prefer_server_ciphers on;   #使用服務器端的首選算法


		location / {
            root   /home/ruoyi-ui/dist;
			try_files $uri $uri/ /index.html;
            index  index.html index.htm;
        }
		
		location /prod-api/ {
			proxy_set_header Host $http_host;
			proxy_set_header X-Real-IP $remote_addr;
			proxy_set_header REMOTE-HOST $remote_addr;
			proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
			proxy_pass http://10.56.1.75:8080/;
		}
		
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
    }
	
	#配置80端口重定向443端口
    server {
        listen 80;
        server_name  localhost;
		#用地址重寫規(guī)則
        rewrite ^(.*)$ https://${server_name}$1 permanent;

    }

}

配置完成后:

  • nginx -t;測試配置文件是否正確,再使用命令:
docker exec -i  ssl-nginx  nginx  -t
  • nginx -s reload; 加載nginx的配置文件并重啟
docker exec -i  ssl-nginx  nginx  -s  reload
  • 查看日志
docker logs --tail=1000 ssl-nginx

3.在瀏覽器中輸入:https://域名地址,驗證SSL是否配置成功

ps: 一個SSL證書只能對應一個端口嗎 ?

443端口只是SSL證書的默認端口,SSL證書也是支持其他非443自定義端口的。

多個端口的nginx 在同一個ip地址里面是可以使用同一個ssl 證書的。

啟動docker容器的時候 換一下 端口號,剩下的步驟都是一樣的(無需修改conf里面的端口號)。

ps:服務器報警:啟用了不安全的TLS1.0協(xié)議

最近在使用過程中,進行安全漏掃的時候報了這個警告。

TLS 1.0是于1996年發(fā)布的老版協(xié)議,使用的是弱加密算法和系統(tǒng)。比如SHA-1和MD5,這些算法和系統(tǒng)十分脆弱,存在重大安全漏洞,容易受到降級攻擊的嚴重影響。

修復方法:

將conf文件中的ssl_protocols 改為 TLSv1.2 TLSv1.3

ssl_protocols TLSv1.2 TLSv1.3;

若配置文件里面沒有ssl_protocols 則在開啟了 ssl 的配置文件里面 添加上面那行代碼

然后重啟nginx。

總結

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

  • nginx高可用集群的實現(xiàn)過程

    nginx高可用集群的實現(xiàn)過程

    這篇文章主要介紹了nginx高可用集群的實現(xiàn)過程,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2019-10-10
  • centos7系統(tǒng)下nginx安裝并配置開機自啟動操作

    centos7系統(tǒng)下nginx安裝并配置開機自啟動操作

    這篇文章主要介紹了centos7系統(tǒng)下nginx安裝并配置開機自啟動操作方法,非常不錯,具有參考借鑒價值,需要的朋友可以參考下
    2017-02-02
  • Nginx?Location匹配規(guī)則的具體使用

    Nginx?Location匹配規(guī)則的具體使用

    Nginx?location指令用于配置請求的處理方式,包括精確匹配、最長前綴匹配、正則表達式匹配等,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2024-11-11
  • Nginx 負載均衡算法及故障轉移解析

    Nginx 負載均衡算法及故障轉移解析

    這篇文章主要介紹了Nginx 負載均衡算法及故障轉移解析,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2019-09-09
  • Nginx實現(xiàn)請求的超時自動重試的方法示例

    Nginx實現(xiàn)請求的超時自動重試的方法示例

    在當今數(shù)字化的快節(jié)奏世界中,我們的網(wǎng)絡應用就像是繁忙的交通樞紐,每天都要處理海量的請求,我們需要一種像“備用路線”一樣的機制,也就是請求的超時自動重試,本文就給大家介紹了Nginx?中怎樣實現(xiàn)請求的超時自動重試,需要的朋友可以參考下
    2024-07-07
  • Nginx實現(xiàn)if多重判斷配置方法示例

    Nginx實現(xiàn)if多重判斷配置方法示例

    這篇文章主要介紹了Nginx實現(xiàn)if多重判斷配置方法示例,本文直接給出實現(xiàn)代碼,需要的朋友可以參考下
    2015-05-05
  • Nginx常見的錯誤配置舉例

    Nginx常見的錯誤配置舉例

    這篇文章主要介紹了Nginx常見的錯誤配置舉例,幫助大家更好的理解和學習使用Nginx,感興趣的朋友可以了解下
    2021-03-03
  • nginx的反向代理upstream失敗重試策略詳解

    nginx的反向代理upstream失敗重試策略詳解

    文章解析Nginx健康檢測參數(shù)fail_timeout(標記不可用)與max_fails(失敗閾值),并說明重試機制中proxy_next_upstream的配置作用,強調非冪等請求需配合non_idempotent選項,合理設置可避免性能損耗
    2025-09-09
  • nginx中配置https的詳細步驟及配置SSL/TLS證書的完整流程

    nginx中配置https的詳細步驟及配置SSL/TLS證書的完整流程

    本文將詳細介紹如何在 Nginx 服務器上配置 SSL/TLS 證書,包括獲取證書、配置 Nginx、強化安全性等完整流程,無論您是使用 Let’s Encrypt 的免費證書還是自簽名證書,都能在本指南中找到對應的配置方法,感興趣的朋友跟隨小編一起看看吧
    2025-10-10
  • nginx?如何配置文件上傳大小

    nginx?如何配置文件上傳大小

    這篇文章主要介紹了nginx?如何配置文件上傳大小,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友參考下吧
    2024-01-01

最新評論

观塘区| 沙湾县| 巫溪县| 南和县| 大庆市| 永寿县| 西丰县| 漳平市| 浦东新区| 宜城市| 西充县| 昌图县| 东阿县| 修水县| 集安市| 宁陵县| 黄骅市| 波密县| 柞水县| 定安县| 浮梁县| 永仁县| 司法| 广平县| 赤峰市| 石门县| 兴城市| 衡阳市| 永安市| 牡丹江市| 方城县| 富宁县| 资源县| 泰安市| 汕尾市| 甘泉县| 定襄县| 乌审旗| 桐庐县| 疏附县| 梓潼县|