成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用自簽CA配置HTTPS加密反向代理訪問?看了這篇我會了!!

安全 數據安全
隨著互聯網的發展,很多公司和個人越來越重視網絡的安全性,越來越多的公司采用HTTPS協議來代替了HTTP協議。

[[338989]]

作者個人研發的在高并發場景下,提供的簡單、穩定、可擴展的延遲消息隊列框架,具有精準的定時任務和延遲隊列處理功能。自開源半年多以來,已成功為十幾家中小型企業提供了精準定時調度方案,經受住了生產環境的考驗。為使更多童鞋受益,現給出開源框架地址:https://github.com/sunshinelyz/mykit-delay

寫在前面

隨著互聯網的發展,很多公司和個人越來越重視網絡的安全性,越來越多的公司采用HTTPS協議來代替了HTTP協議。為何說HTTPS協議比HTTP協議安全呢?小伙伴們自行百度吧!我就不說了。今天,我們就一起來聊聊如何使用自簽CA配置Nginx的HTTPS加密反向代理。咳咳,小伙伴們快上車。

如果這篇文章對你有所幫助,請文末留言,點個贊,給個在看和轉發,大家的支持是我持續創作的最大動力!

Nginx實現HTTPS

出于安全訪問考慮,采用的CA是本機Openssl自簽名生成的,因此無法通過互聯網工信Root CA驗證,所以會出現該網站不受信任或安全證書無效的提示,直接跳過,直接訪問即可!

HTTPS的原理和訪問過程

服務器必要條件

  • 一個服務器私鑰 KEY文件
  • 一張與服務器域名匹配的CA證書(公鑰,根據私鑰key生成)

訪問過程

(1)客戶端瀏覽器通過https協議訪問服務器的443端口,并獲得服務器的證書(公鑰);客戶端瀏覽器這時候會去找一些互聯網可信的RootCA(權威證書頒發機構)驗證當前獲取到的證書是否合法有效,PS:這些RootCA是隨操作系統一起預設安裝在了系統里面的;

(2)如果RootCA驗證通過,表示該證書是可信的,并且若證書中標注的服務器名稱與當前訪問的服務器URL地址一致,就會直接使用該證書中包含的公鑰解密服務器通過自己的KEY(私鑰)加密后傳輸過來的網頁內容,從而正常顯示頁面內容;

(3)如果RootCA驗證不通過,說明該證書是未獲得合法的RootCA簽名和授權,因此也就無法證明當前所訪問的服務器的權威性,客戶端瀏覽器這時候就會顯示一個警告,提示用戶當前訪問的服務器身份無法得到驗證,詢問用戶是否繼續瀏覽!(通常自簽名的CA證書就是這種情況)

這里需要注意,驗證CA的有效性,只是證明當前服務器的身份是否合法有效,是否具有公信力以及身份唯一性,防止其他人仿冒該網站;但并不會影響到網頁的加密功能,盡管CA證書無法得到權威證明,但是它所包含的公鑰和服務器上用于加密頁面的私鑰依然是匹配的一對,所以服務器用自己的私鑰加密的網頁內容,客戶端瀏覽器依然是可以用這張證書來解密,正常顯示網頁內容,所以當用戶點擊“繼續瀏覽此網站(不推薦)”時,網頁就可以打開了;

自簽名CA證書生成

1.用Openssl隨機生成服務器密鑰,和證書申請文件CSR

2.自己給自己簽發證書

在服務器命令行輸入如下命令辦法證書。

  1. #opensslx509 -req -days 3650 -in moonfly.net.csr -signkeymoonfly.net.key -outmoonfly.net.crt  
  • -days 3650 證書的有效期,自己給自己頒發證書,想有多久有效期,就弄多久,我一下弄了10年的有效期;
  • -inmoonfly.net.csr指定CSR文件
  • -signkeymoonfly.net.key指定服務器的私鑰key文件
  • -outmoonfly.net.crt 設置生成好的證書文件名

一條命令,自己給自己壓鋼印的身份證 moonfly.net.crt 就誕生了!

注:其實嚴格來講,這里生成的只是一張RootCA,并不是嚴格意義上的服務器證書ServerCA,真正的ServerCA是需要利用這張RootCA再給服務器簽署辦法出來的證書才算;不過我們這里只講如何實現網頁的SSL加密,所以就直接使用RootCA了,也是能正常實現加密功能的!

Nginx啟用HTTPS

配置文件修改完畢后,用nginx -t 測試下配置無誤,就reload一下nginx服務,檢查443端口是否在監聽:

配置完畢,https已經在工作了,現在可以通過https訪問網站了

本文轉載自微信公眾號「 冰河技術」,可以通過以下二維碼關注。轉載本文請聯系 冰河技術公眾號。

 

責任編輯:武曉燕 來源: 冰河技術
相關推薦

2020-07-14 07:46:55

NginxIPIP段

2022-07-01 07:33:24

nginx反向代理測試

2020-07-23 08:10:54

Nginx服務器流媒體

2011-08-30 11:32:53

UbuntuNginx

2012-09-18 09:55:28

2025-06-06 09:35:09

2014-04-29 14:54:48

Nginx反向代理

2019-05-22 14:42:43

SSLNginx反向代理

2020-08-18 07:44:57

Redis單機版框架

2021-05-19 08:31:15

壓測數據結構與算法工具

2016-09-07 18:57:48

2025-05-08 02:00:00

2023-09-13 07:16:31

Ngnix代理服務器

2024-04-26 09:04:13

2023-07-10 09:48:30

Nginx反向代理

2023-09-08 00:07:41

2024-03-26 12:08:20

加密NginxHTTP

2012-12-07 10:14:48

Nginx負載均衡

2024-08-07 14:56:00

Nginx反向代理配置

2023-12-05 09:14:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费精品 | 毛片的网址 | 无码一区二区三区视频 | 久久久久久成人 | 91久久久久 | 亚洲精品久久久久久久久久久久久 | 三级视频国产 | 中文字幕精品一区 | 99精品网站 | 国产免费福利小视频 | 请别相信他免费喜剧电影在线观看 | 精品国产精品三级精品av网址 | 日韩中文字幕视频在线观看 | 精品福利av导航 | 国产精品爱久久久久久久 | 岛国在线免费观看 | 色www精品视频在线观看 | 日韩午夜电影在线观看 | 亚洲网站在线观看 | 99精品视频在线 | 久久久久久国产精品久久 | 成人精品在线观看 | 久久久久久av | 久久综合一区 | 正在播放一区二区 | 91精品国产综合久久精品 | 久草视频观看 | 国产亚洲黄色片 | 国产精品久久久久久久久动漫 | 午夜精品一区二区三区在线 | 亚洲 欧美 另类 日韩 | 韩国主播午夜大尺度福利 | 欧美一区二区三区在线播放 | 午夜性色a√在线视频观看9 | 一道本不卡视频 | 国产成人免费网站 | 成人一区二区三区在线观看 | 久久亚洲一区二区三区四区 | 国产精品视频不卡 | 中文字幕国产一区 | 欧美日韩免费一区二区三区 |