当前位置: 首页 > news >正文

无锡手机网站建设网站建设财务策划书

无锡手机网站建设,网站建设财务策划书,wordpress 搜索框样式,临邑云速网站建设文章目录一、介绍二、创建证书1、OpenSSL创建自签名密钥和证书三、nginx配置四、开放端口一、介绍 nginx配置ssl证书#xff0c;实现https访问#xff0c;可以使用自签名SSL证书或者购买机构颁发的证书两种方式参考链接 https://blog.csdn.net/weixin_39198406/article/deta… 文章目录一、介绍二、创建证书1、OpenSSL创建自签名密钥和证书三、nginx配置四、开放端口一、介绍 nginx配置ssl证书实现https访问可以使用自签名SSL证书或者购买机构颁发的证书两种方式参考链接 https://blog.csdn.net/weixin_39198406/article/details/83618765https://blog.csdn.net/weixin_44316575/article/details/85328224 二、创建证书 TLS/SSL通过公共证书和密钥的相互结合来运行。SSL密钥在服务器上保密。它用于加密发送给客户端的内容。SSL证书与任何请求获得内容的人共享。它可用于解密由关联的SSL密钥签名的内容 1、OpenSSL创建自签名密钥和证书 使用这种方式各种请求会提示不安全会拦截该请求 使用浏览器访问时提示不安全需要用户手动确认才能继续访问使用postman测试接口时需要关闭ssl 证书验证 命令 openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/nginx-selfsigned.key -out /etc/ssl/certs/nginx-selfsigned.crtopenssl 这是用于创建和管理OpenSSL证书、密钥和其他文件的基本命令工具 req 此子命令指定我们要使用X.509证书签名请求管理。“X.509”是SSL和TLS为其密钥和证书管理所遵循的公钥基础结构标准。我们想要创建一个新的X.509证书所以我们使用这个子命令 -x509 这通过告诉实用程序我们要创建自签名证书而不是生成证书签名请求来进一步修改上一个子命令 -nodes 这告诉OpenSSL跳过用密码保护我们的证书的选项。当服务器启动时需要Nginx能够在没有用户干预的情况下读取文件。密码短语会阻止这种情况发生因为我们必须在每次重启后输入密码 -days 365 此选项设置证书的有效时间长度单位天 -newkey rsa2048 这指定我们要同时生成新证书和新密钥。我们没有创建在上一步中签署证书所需的密钥因此我们需要将其与证书一起创建。该rsa:2048部分告诉它制作一个2048位长的RSA密钥 keyout 生成的密钥文件的位置 out 生成的证书文件位置 执行命令过后接着输入一些信息 //国家 Country Name (2 letter code) [XX]:CN//省 State or Province Name (full name) []:bj//城市 Locality Name (eg, city) [Default City]:bj//组织 Organization Name (eg, company) [Default Company Ltd]:gs//组织单位 Organizational Unit Name (eg, section) []:gs//输入与服务器关联的域名或者是您服务器的公共IP地址 Common Name (eg, your name or your servers hostname) []:127.0.0.1//邮箱 Email Address []:123qq.com若提示Can’t open /etc/ssl/private for writing, No such file or directory 意思是没有/etc/ssl/private文件夹自己手动创建即可 创建一个完整的Diffie-Hellman组用于与客户协商完整的保密 openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048三、nginx配置 https默认port是443如果配置的port是443访问时不用添加port在需要配置ssl的虚拟主机server块中修改 直接复制nginx.conf中的ssl server模块修改以下部分 server {#端口后面添加ssllisten 8091 ssl;#修改ssl证书文件路径ssl_certificate /etc/ssl/certs/nginx-selfsigned.crt;#修改ssl密钥文件路径ssl_certificate_key /etc/ssl/private/nginx-selfsigned.key;#添加该行将http请求自动重定向到httpserror_page 497 301 https://$http_host$request_uri;四、开放端口 改完记得防火墙放开配置的端口
http://www.hkea.cn/news/14507793/

相关文章:

  • dedecms 建两个网站的问题wordpress使用图床
  • 网站前端需要会什么太原网站建设多少钱
  • 单页网站版权显示河南网站托管
  • 网站建设基础服务报价建筑设计师要学什么专业
  • 东莞网站设计制作湛江网站建设优化推广
  • 9元包邮网站怎么做wordpress主题和预览不同
  • ps做图 游戏下载网站百度网盘搜索神器
  • 做兼职网上哪个网站好顺德网站建设基本流程
  • 东台网站网站建设呼市网站制作招聘
  • 电脑维护网站模板北京市政建设集团有限责任公司网站
  • 网站内部链接海口模板网站建站
  • 网站静态页面网站好玩代码和特效
  • 中国制造网网站特色公司广告宣传片拍摄
  • 陕西启康建设有限公司网站高级网页设计师证书有用吗
  • 网站设计范文深圳网络公司老板
  • 违法网站建设国外服务器商城建站系统多少钱
  • 指数搜索seo有哪些优缺点?
  • 钻戒网站建设需求原创文章对网站的好处
  • 网站制作推广方案洞头区小程序模板源代码
  • 潍坊建网站北京网站建设手机app电子商务
  • 常德建设网站多少钱成都城乡建设网站
  • 百度收录左侧带图片的网站视频网站怎么制作
  • 免费logo设计网站推荐陕西省建设网三类人员成绩查询
  • 重庆网站建设 cqhtwl南京网站制作公司南京乐识专心
  • 西宁seo网站天津网站设计哪家公司好
  • 生成网站 目录大型门户网站制作流程
  • 从网站建设到网站运营做旅游的网站有哪些
  • 东莞横沥网站设计黑马程序员就业情况
  • 网站付款链接怎么做设计公司名字logo
  • 深圳个人网站设计毕业答辩ppt网站开发