Categories


Tags


Linux+Nginx下SSL证书安装

一.Nginx安装SSL证书需要两个配置文件

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1_root_bundle.crt、 2_domainname.com.key。注:这三个证书文件都在文件夹for Nginx.zip中,例:1_root_bundle.crt是根证书链(公钥),2_ domainname.com.key为私钥。

(其中:证书公钥、私钥文件一般以您的域名命名;证书后缀名crt和cer的性质是一样的)。

二.Nginx安装证书

1.打开Nginx安装目录下conf目录中的nginx.conf文件

找到:

# HTTPS server

#

#server {

#    listen       443;

#    server_name  localhost;

#    ssl            on;

#    ssl_certificate      cert.pem;

#    ssl_certificate_key  cert.key;

#    ssl_session_timeout  5m;

#    ssl_protocols  SSLv2 SSLv3 TLSv1;

#    ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;

#    ssl_prefer_server_ciphers   on;

#    location / {

#        root   html;

#        index  index.html index.htm;

#    }

#}

将其修改为 :

server {

listen       443;

server_name  localhost;

ssl                  on;

ssl_certificate      1_root_bundle.crt;      (证书公钥)

ssl_certificate_key      2_ domainname.com.key;      (证书私钥)

ssl_session_timeout  5m;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;

ssl_prefer_server_ciphers   on;

location / {

root   html;

index  index.html index.htm;

}

注:配置完成后的网站路径及默认页等配置请与80端口保持一致。

2.本地测试访问。

如果本地测试,请做本地解析访问:打开  系统盘:\Windows\System32\Drivers\etc\hosts 文件,用文本编辑器修改,把证书绑定的域名解析到本地ip。

图片4.png

3.完成配置后的效果。

启动nginx,访问https://+证书绑定的域名

图片5.png

注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。

(1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。

(2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。

重启后,重新通过https访问。

三.SSL证书的备份

请保存好收到的证书压缩包文件及密码,以防丢失。

来源:景安


Public @ 2009-08-26 15:36:24

人们是如何浏览网页的

人们通常会按照以下步骤浏览网页: 1. 打开浏览器并输入网址或搜索关键词 2. 打开网页后,浏览器会显示页面顶部的导航栏和可能的广告或弹出窗口 3. 人们会阅读页面内容,包括文字、图像、视频等,以获取所需的信息。 4. 如果他们需要更深入的了解,可能会查看相应的链接或下载附件 5. 当他们完成阅读并决定离开时,他们会点击关闭网页或浏览器标签页。 在浏览网页时,人们常常会利用浏览器工具栏上的按钮

Public @ 2023-06-10 02:50:12

windows+iis常规伪静态设置教程(适用虚拟主机)

windows+iis环境下实现伪静态比较简单,默认情况下服务器支持,不需要特殊设置。规则则是由程序开发者提供的web.config,放到网站根目录下即可实现,网站后台直接开启伪静态化即可。另我司提供一些常用系统的规则,shopex discuz2.0 discuz2.5 discuz3.x 淘宝客 ecshop phpwind1.进入主机面板,网站基本功能中点击伪静态设置图片.png2.下拉框中

Public @ 2009-10-03 16:11:03

Windows+Tomcat下安装SSL证书

1.在Windows操作系统中,下载Oracle JDK并安装。 2.下载Tomcat,并在系统中安装。 3.下载SSL证书,并将其存储在系统中。 4.在Tomcat中配置SSL。首先,转到Tomcat安装目录下的conf文件夹。在此文件夹中,打开server.xml文件。在文件末尾,添加以下代码: ```xml ``` 注意: - SSL启用必须设置为true。 - 所需的Keys

Public @ 2023-03-30 03:50:22

为什么“部署自签SSL证书非常不安全”

目前,有许多重要的公网可以访问的网站系统(如网银系统)都在使用自签SSL证书,即自建PKI系统颁发的SSL证书,而不是部署支持浏览器的SSL证书,这绝对是得不偿失的重大决策失误,自签证书普遍存在严重的安全漏洞,极易受到攻击。主要问题有:1. 自签证书最容易被假冒和伪造,而被欺诈网站所利用。所谓自签证书,就是自己做的证书,既然你可以自己做,那别人可以自己做,可以做成跟你的证书一模一样,就非常方便地伪

Public @ 2012-12-15 15:36:32

更多您感兴趣的搜索

0.586163s