User-Profile-Image
hankin
  • 5
  • centos7
  • docker
  • mysql
  • PostgreSQL
  • git/gitlab
  • ELK
  • python
    • python-Tornado
    • python-django
  • redis
  • nginx
  • kvm
  • proxmox
  • mongo
  • kubernetes
  • prometheus
  • GlusterFs
  • nfs
  • freeswitch
  • httpd
  • shell脚本
  • linux
  • fastdfs
  • nextcloud
  • openssl
  • openvpn
  • rabbitmq
  • sqlite
  • svn
  • java
  • ubuntu
  • vue2
  • wordpress
  • php
  • IOT物联网
  • 项目
  • 故障处理
  • 树莓派
  • 博客存档
  • 未分类
  • 杂项
  • #1742(无标题)
  • 新视野
  • 分类
    • 项目
    • 树莓派
    • 杂项
    • 未分类
    • 新视野
    • 故障处理
    • 博客存档
    • wordpress
    • vue2
    • ubuntu
    • svn
    • sqlite
    • shell脚本
    • redis
    • rabbitmq
    • python-django
    • python
    • proxmox
    • prometheus
    • PostgreSQL
    • php
    • openvpn
    • openssl
    • nginx
    • nfs
    • nextcloud
    • mysql
    • mongo
    • linux
    • kvm
    • kubernetes
    • java
    • IOT物联网
    • httpd
    • GlusterFs
    • git/gitlab
    • freeswitch
    • fastdfs
    • ELK
    • docker
    • centos7
  • 页面
    • #1742(无标题)
  • 友链
      请到[后台->主题设置->友情链接]中设置。
Help?

Please contact us on our email for need any support

Support
    首页   ›   nginx   ›   正文
nginx

nginx使用ssl加密

2022-11-07 23:31:42
1278  0 0
仅用于编译安装的,yum等方式安装的默认支持ssl
自己入门时折腾玩的,无太大实用意义
安装编译
  ./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module                                                
  make && make install                      
新建目录
  cd /../nginx                        
  mkdir cert                    
上传 ssl文件key、pem(或其他格式) 到nginx 目录
 ......                         
修改配置文件
    listen       443 ssl; 
    server_name  localhost;     

    ssl_certificate      /usr/local/nginx/cert/4473342_a.wang.pem; 
    ssl_certificate_key  /usr/local/nginx/cert/4473342_a.wang.key; 

    ssl_session_cache    shared:SSL:10m;    
    ssl_session_timeout  5m;    

    ssl_ciphers  HIGH:!aNULL:!MD5;    
    ssl_prefer_server_ciphers  on;    
80端口跳转443配置
  server{                       
     listen 80;                       
     server_name example.com www.example.com;                       
     rewrite ^(.*)$ https://$host$1  permanent;                     
  }      
nginx ssl相关配置指令
ssl
ssl_protocols
ssl_buffer_size
ssl_password_file
ssl_certificate      /root/project/ssl/nginx.crt; #证书路径     
ssl_certificate_key  /root/project/ssl/nginx.key; #key密钥路径             
ssl_session_cache    shared:SSL:1m; #s储存SSL会话的缓存类型和大小    1m = 4000会话                    
ssl_session_timeout  5m; #会话过期时间  
ssl_session_ticktes      off                         
ssl_session_tickte_key x.key               
ssl_ciphers  HIGH:!aNULL:!MD5; #为建立安全连接,服务器所允许的密码格式列表            
ssl_prefer_server_ciphers  on; #依赖SSLv3和TLSv1协议的服务器密码将优先于客户端密码
ssl_dhparam  x.pen
ssl_ecdh_curve auto 
ssl_early_data
ssl_verify_client on
ssl_verify_depth
ssl_crl
ssl_client_certificate
ssL_trusted_certificate
ssL_stapling
ssL_stapling_file
ssL_stapling_responder
ssL_stapling_verify
评论 (0)

点击这里取消回复。

欢迎您 游客  

Copyright © 2025 网站备案号 : 蜀ICP备2022017747号
smarty_hankin 主题. Designed by hankin
主页
页面
  • #1742(无标题)
博主
tang.show
tang.show 管理员
linux、centos、docker 、k8s、mysql等技术相关的总结文档
210 文章 2 评论 200963 浏览
测试
测试