怎么在Nginx中搭建一个https服务器

发布时间:2021-03-10 16:50:57 作者:Leah
来源:亿速云 阅读:148

这篇文章给大家介绍怎么在Nginx中搭建一个https服务器,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。

HTTPS简介

HTTPS(Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单来讲就是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。

它是一个URI scheme(抽象标识符体系),句法类同http:体系,用于安全的http数据传输。https使用的默认端口是443.

SSL证书

证书类型简介

要设置安全服务器,使用公共钥创建一对公私钥对。大多数情况下,发送证书请求(包括自己的公钥),你的公司证明材料以及费用到一个证书颁发机构(CA).CA验证证书请求及您的身份,然后将证书返回给您的安全服务器。

但是内网实现一个服务器端和客户端传输内容的加密,可以自己给自己颁发证书,只需要忽略掉浏览器不信任的警报即可!

由CA签署的证书为您的服务器提供两个重要的功能:

生成SSL证书

 openssl genrsa -des3 -out wangzhengyi.key 2048

怎么在Nginx中搭建一个https服务器

openssl req -new -key wangzhengyi.key -out wangzhengyi.csr

怎么在Nginx中搭建一个https服务器

创建一个自己签署的CA证书

openssl req -new -x509 -days 3650 -key wangzhengyi_nopass.key -out wangzhengyi.crt

怎么在Nginx中搭建一个https服务器

搭建https虚拟主机

虚拟主机配置文件

?

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

42

43

44

45

46

47

48

49

50

51

upstream sslfpm {

 server 127.0.0.1:9000 weight=10 max_fails=3 fail_timeout=20s;

}

 

server {

 listen   192.168.1.*:443;

 server_name 192.168.1.*;

 

 #为一个server开启ssl支持

 ssl         on;

 #为虚拟主机指定pem格式的证书文件

 ssl_certificate   /home/wangzhengyi/ssl/wangzhengyi.crt;

 #为虚拟主机指定私钥文件

 ssl_certificate_key /home/wangzhengyi/ssl/wangzhengyi_nopass.key;

 #客户端能够重复使用存储在缓存中的会话参数时间

 ssl_session_timeout 5m;

 #指定使用的ssl协议

 ssl_protocols SSLv3 TLSv1;

 #指定许可的密码描述

 ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;

 #SSLv3和TLSv1协议的服务器密码需求优先级高于客户端密码

 ssl_prefer_server_ciphers on;

 

 location / {

 root /home/wangzhengyi/ssl/;

 autoindex on;

     autoindex_exact_size  off;

     autoindex_localtime on;

 }

   # redirect server error pages to the static page /50x.html

   #

   error_page 500 502 503 504 /50x.html;

   error_page 404 /404.html;

 

 location = /50x.html {

     root /usr/share/nginx/www;

   }

  location = /404.html {

     root /usr/share/nginx/www;

   }

  

   # proxy the PHP scripts to fpm

   location ~ \.php$ {

 access_log /var/log/nginx/ssl/ssl.access.log main;

 error_log /var/log/nginx/ssl/ssl.error.log;

 root /home/wangzhengyi/ssl/;

 fastcgi_param HTTPS on;

     include /etc/nginx/fastcgi_params;

     fastcgi_pass  sslfpm;

   }

}

关于怎么在Nginx中搭建一个https服务器就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

推荐阅读:
  1. nginx搭建https+http2
  2. centos6.8+nginx搭建简单的https服务器

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

nginx 服务器 https

上一篇:怎么在JavaScript中使用Canvas绘制一个圆形时钟效果

下一篇:Python3外部文件用Django程序怎么调用model文件

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》