当前位置: 首页 > news >正文

asp网站开发视频教程网站建设与管理教学方案

asp网站开发视频教程,网站建设与管理教学方案,手机网站幻灯片,wordpress 按钮插件文章目录一、介绍二、创建证书1、OpenSSL创建自签名密钥和证书三、nginx配置四、开放端口一、介绍 nginx配置ssl证书,实现https访问,可以使用自签名SSL证书或者购买机构颁发的证书两种方式参考链接 https://blog.csdn.net/weixin_39198406/article/deta…

文章目录

  • 一、介绍
  • 二、创建证书
    • 1、OpenSSL创建自签名密钥和证书
  • 三、nginx配置
  • 四、开放端口


一、介绍

  • nginx配置ssl证书,实现https访问,可以使用自签名SSL证书或者购买机构颁发的证书两种方式
  • 参考链接
    • https://blog.csdn.net/weixin_39198406/article/details/83618765
    • https://blog.csdn.net/weixin_44316575/article/details/85328224

二、创建证书

  • TLS/SSL通过公共证书和密钥的相互结合来运行。SSL密钥在服务器上保密。它用于加密发送给客户端的内容。SSL证书与任何请求获得内容的人共享。它可用于解密由关联的SSL密钥签名的内容

1、OpenSSL创建自签名密钥和证书

  • 使用这种方式各种请求会提示不安全,会拦截该请求

    • 使用浏览器访问时提示不安全,需要用户手动确认,才能继续访问
    • 使用postman测试接口时需要关闭ssl 证书验证
  • 命令

    openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/nginx-selfsigned.key -out /etc/ssl/certs/nginx-selfsigned.crt
    
    • openssl
      • 这是用于创建和管理OpenSSL证书、密钥和其他文件的基本命令工具
    • req
      • 此子命令指定我们要使用X.509证书签名请求管理。“X.509”是SSL和TLS为其密钥和证书管理所遵循的公钥基础结构标准。我们想要创建一个新的X.509证书,所以我们使用这个子命令
    • -x509
      • 这通过告诉实用程序我们要创建自签名证书而不是生成证书签名请求来进一步修改上一个子命令
    • -nodes
      • 这告诉OpenSSL跳过用密码保护我们的证书的选项。当服务器启动时,需要Nginx能够在没有用户干预的情况下读取文件。密码短语会阻止这种情况发生,因为我们必须在每次重启后输入密码
    • -days 365
      • 此选项设置证书的有效时间长度,单位:天
    • -newkey rsa:2048
      • 这指定我们要同时生成新证书和新密钥。我们没有创建在上一步中签署证书所需的密钥,因此我们需要将其与证书一起创建。该rsa:2048部分告诉它制作一个2048位长的RSA密钥
    • keyout
      • 生成的密钥文件的位置
    • out
      • 生成的证书文件位置
  • 执行命令过后接着输入一些信息

    //国家
    Country Name (2 letter code) [XX]:CN//省
    State or Province Name (full name) []:bj//城市
    Locality Name (eg, city) [Default City]:bj//组织
    Organization Name (eg, company) [Default Company Ltd]:gs//组织单位
    Organizational Unit Name (eg, section) []:gs//输入与服务器关联的域名,或者是您服务器的公共IP地址
    Common Name (eg, your name or your server's hostname) []:127.0.0.1//邮箱
    Email Address []:123@qq.com
    
  • 若提示Can’t open /etc/ssl/private for writing, No such file or directory

    • 意思是没有/etc/ssl/private文件夹,自己手动创建即可
  • 创建一个完整的Diffie-Hellman组,用于与客户协商完整的保密

    openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048
    

三、nginx配置

  • https默认port是443,如果配置的port是443,访问时不用添加port
  • 在需要配置ssl的虚拟主机server块中修改
    • 直接复制nginx.conf中的ssl server模块,修改以下部分
    server {#端口后面添加ssllisten  8091 ssl;#修改ssl证书文件路径ssl_certificate      /etc/ssl/certs/nginx-selfsigned.crt;#修改ssl密钥文件路径ssl_certificate_key  /etc/ssl/private/nginx-selfsigned.key;#添加该行,将http请求自动重定向到httpserror_page 497 301 https://$http_host$request_uri;
    

四、开放端口

  • 改完记得防火墙放开配置的端口
http://www.yayakq.cn/news/136286/

相关文章:

  • vue php 哪个做网站 好做网站怎么买断源码
  • sns社交网站.net源码999网站免费
  • 具有品牌的广州做网站河北怎样做网站
  • 个人空间网站搜索引擎优化基本
  • 织梦网站建设实训总结起点网站建设
  • 网站都是在哪里制作的手表网站欧米茄报价
  • 网站运维工作内容岫岩县网站建设
  • 萍乡网站建设哪家好哦专业做合同的网站
  • 网站信管局备案wordpress 主题小工具
  • 公网ip做网站访问不wordpress前台不显示图片
  • 门户网站 特点免费网站添加站长统计
  • 网站规划的基本原则wordpress主题宽度修改
  • 网站建设如何更加稳定wordpress 模版仿米拓
  • 成都建站培训北京招标网官网
  • 化学网站定制做物流网站电话
  • 培训网站欣赏湖北外贸网站建设多少钱
  • 章丘做网站wordpress二次开发教程种子
  • 郑州专业网站建设价格wordpress 作者
  • 卓拙科技做网站吗佛山哪个做网站的好
  • 淘宝客网站建设公司网页制作基础教程课件
  • 搭建网站哪个好ssh框架做的家政服务网站
  • 木匠手做网站济南做外贸的网站公司吗
  • 网站咨询弹窗是怎么做的计算机网站建设待遇
  • 互联网App网站建设方案学校网站的系统建设方式
  • 自住房车各项建设部网站青岛百度网站排名优化
  • 做行业网站广告苏州工业园区最新通告
  • 受欢迎的丹阳网站建设云主机租用
  • 天津网站设计与制作wordpress aliyun oss
  • 网站建设需要资质么网站关键词怎么优化排名
  • 徐汇制作网站哪家好成都官网优化多少钱