Nginx搭建https服务器教程

  HTTPS简介

  HTTPS(Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单来讲就是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。

  它是一个URI scheme(抽象标识符体系),句法类同http:体系,用于安全的http数据传输。https使用的默认端口是443.

  SSL证书

  证书类型简介

  要设置安全服务器,使用公共钥创建一对公私钥对。大多数情况下,发送证书请求(包括自己的公钥),你的公司证明材料以及费用到一个证书颁发机构(CA).CA验证证书请求及您的身份,然后将证书返回给您的安全服务器。

  但是内网实现一个服务器端和客户端传输内容的加密,可以自己给自己颁发证书,只需要忽略掉浏览器不信任的警报即可!

  由CA签署的证书为您的服务器提供两个重要的功能:

  浏览器会自动识别证书并且在不提示用户的情况下允许创建一个安全连接

  当一个CA生成一个签署过的证书,它为提供网页给浏览器的组织提供身份担保。

  多数支持ssl的web服务器都有一个CA列表,它们的证书会被自动接受。当一个浏览器遇到一个其授权CA并不在列表中的证书,浏览器将询问用户是否接受或拒绝连接

  生成SSL证书

  openssl genrsa -des3 -out wangzhengyi.key 2048



  openssl req -new -key wangzhengyi.key -out wangzhengyi.csr



  创建一个自己签署的CA证书

  openssl req -new -x509 -days 3650 -key wangzhengyi_nopass.key -out wangzhengyi.crt



  搭建https虚拟主机

  虚拟主机配置文件

  upstream sslfpm {

  server 127.0.0.1:9000 weight=10 max_fails=3 fail_timeout=20s;

  }

  server {

  listen 192.168.1.*:443;

  server_name 192.168.1.*;

  #为一个server开启ssl支持

  ssl on;

  #为虚拟主机指定pem格式的证书文件

  ssl_certificate /home/wangzhengyi/ssl/wangzhengyi.crt;

  #为虚拟主机指定私钥文件

  ssl_certificate_key /home/wangzhengyi/ssl/wangzhengyi_nopass.key;

  #客户端能够重复使用存储在缓存中的会话参数时间

  ssl_session_timeout 5m;

  #指定使用的ssl协议

  ssl_protocols SSLv3 TLSv1;

  #指定许可的密码描述

  ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;

  #SSLv3和TLSv1协议的服务器密码需求优先级高于客户端密码

  ssl_prefer_server_ciphers on;

  location / {

  root /home/wangzhengyi/ssl/;

  autoindex on;

  autoindex_exact_size off;

  autoindex_localtime on;

  }

  # redirect server error pages to the static page /50x.html

  #

  error_page 500 502 503 504 /50x.html;

  error_page 404 /404.html;

  location = /50x.html {

  root /usr/share/nginx/www;

  }

  location = /404.html {

  root /usr/share/nginx/www;

  }

  # proxy the PHP scripts to fpm

  location ~ \.php$ {

  access_log /var/log/nginx/ssl/ssl.access.log main;

  error_log /var/log/nginx/ssl/ssl.error.log;

  root /home/wangzhengyi/ssl/;

  fastcgi_param HTTPS on;

  include /etc/nginx/fastcgi_params;

  fastcgi_pass sslfpm;

  }

  }

(0)

相关推荐

  • win7iis怎么搭建ftp服务器 win7iis搭建ftp服务器教程

    win7iis怎么搭建ftp服务器?win7自带的iis搭建简单的FTP服务器,系统版本需是win7旗舰版,其它版本貌似不带iis。下文小乐哥给大家分享win7iis搭建ftp服务器教程,一起来学学吧 ...

  • linux搭建https服务器

    一. 安装准备 1. 安装Openssl 要使Apache支持SSL,需要首先安装Openssl支持.这里使用的是openssl-0.9.8k.tar.gz 下载Openssl:http://www. ...

  • Xlight FTP搭建FTP服务器教程

    很多软件都可以搭建FTP服务器,win7系统可以无需软件自行搭建,本人介绍另一种软件XlightFTP搭建FTP服务器的方法. 步骤/方法 01 下载Xlight FTP Server.rar,解压, ...

  • 在win7系统下IIS搭建FTP服务器图文教程介绍

    win7下IIS搭建FTP服务器图文教程,图有点小,请多多包涵! 今天写一下用win7自带的IIS搭建简单的FTP服务器,阅读本文前请确认你的系统版本是win7旗舰版,其它版本貌似不带IIS。。。 第 ...

  • Ubuntu 9.10下搭建LAMP服务器完全图解教程

    最近想修改一下Wordpress的模板,所以还是要在本地建一个LAMP环境调试比较方便,简单记录一下,给需要的朋友做个参考。 其实在本站有许多关于在Ubuntu Linux下搭建LAMP服务器的相关资 ...

  • Web服务器搭建_IIS安装教程_本地环境搭建

    最近很多朋友向我咨询,Web服务器搭建,IIS安装教程,本地环境搭建下面就来介绍一下如何在本地搭建Web服务器环境. 操作方法 01 安装开始:因IIS6.0已经安装好,所以就直接安装PHP!1.在本 ...

  • window7系统下配置IIS搭建web服务器的步骤

    window7系统下配置IIS搭建web服务器的步骤 IIS全名Internet Information Services(IIS,互联网信息服务),在之前的在Windows 2000、Windows ...

  • CentOS 7 搭建ftp服务器

    本文采用最新的CentOS 7 来学习搭建Linux各种服务器,今天分享的是搭建ftp服务器(ps:不建议使用最新的系统去学习,因为系统发生了改变,好多以前的搭建服务器的方法就不行了,比如说cento ...

  • Linux下apache配置https方法教程

    Linux下apache怎么配置https访问,Linux下apache配置https方法教程,apache配置https方法步骤介绍. 操作方法 01 1.安装Openssl 要使Apache支持S ...