Day41HTTPS

1..創(chuàng)建一個存放證書的目錄

  • [root@web01 conf.d]# mkdir /etc/nginx/ssl_key
  • [root@web01 conf.d]# cd /etc/nginx/ssl_key/

2.創(chuàng)建私鑰證書( 無效的,不用care )

  • [root@web01 conf.d]# openssl genrsa -idea -out server.key 2048
  • [root@web01 conf.d]# openssl req -days 36500 -x509 -sha256 -nodes -newkey rsa:2048 -keyout server.key -out server.crt

3.配置一個https的網(wǎng)站 ( 只能通過https訪問 )

  • [root@web01 conf.d]# cat /etc/nginx/conf.d/s.oldxu.com.conf
    server {
    listen 443 ssl;
    server_name s.oldxu.com;
    ssl_certificate ssl_key/server.crt;
    ssl_certificate_key ssl_key/server.key;
charset utf8;
root /code;

location / {
    index index.html;
}

}

4.將http的請求過渡到https

  • [root@web01 conf.d]# cat /etc/nginx/conf.d/s.oldxu.com.conf
    server {
    listen 443 ssl;
    server_name s.oldxu.com;
    ssl_certificate ssl_key/server.crt;
    ssl_certificate_key ssl_key/server.key;
charset utf8;
root /code;

location / {
    index index.html;
}

}
server {
listen 80;
server_name s.oldxu.com;
return 302 https://http_hostrequest_uri;
}

=============================================================

web01

[root@web01 conf.d]# cat ssl.oldxu.com.conf 
server {
    listen 80;
    server_name ssl.oldxu.com;
    root /code;

    
    location / {
        index index.html;
    }
}

web02
[root@web02 conf.d]# cat ssl.oldxu.com.conf 
server {
    listen 80;
    server_name ssl.oldxu.com;
    root /code;
    
    location / {
        index index.html;
    }
}


lb01
[root@lb01 conf.d]# cat proxy_ssl.oldxu.com.conf 
upstream ssl {
    server 172.16.1.7:80;
    server 172.16.1.8:80;
}
server {
    listen 443 ssl;
    server_name ssl.oldxu.com;
    ssl_certificate ssl_key/server.crt;
    ssl_certificate_key ssl_key/server.key;
    
    location / {
        proxy_pass http://ssl;
        include proxy_params;
    }
}
server {
    listen 80;
    server_name ssl.oldxu.com;
    return 302 https://$http_host$request_uri;
}

2.https使用場景示例:
需求: 希望用戶訪問網(wǎng)站的所有Url走Https協(xié)議,但訪問s.oldxu.com/abc時能支持Http|https協(xié)議?

[root@web02 conf.d]# vim s.oldxu.com.conf 
server {
        listen 443 ssl;
        ssl_certificate ssl_key/server.crt;
        ssl_certificate_key ssl_key/server.key;
        server_name s.oldxu.com;
        root /code;

        location / {
                index index.html;
        }
}
server {
        listen 80;
        server_name s.oldxu.com;
        if ( $request_uri != '/abc') {
                return 302 https://$http_host$request_uri;      
        }       
}


[root@web01 conf.d]# cat s.oldxu.com.conf
server {
    listen 443 ssl;
    server_name s.oldxu.com;
    ssl_certificate ssl_key/1524377920931.pem;
    ssl_certificate_key ssl_key/1524377920931.key;


    ssl_session_cache shared:SSL:10m; #在建立完ssl握手后如果斷開連接嗤栓,在session_timeout時間內(nèi)再次連接冻河,是不需要在次建立握手,可以復(fù)用之前的連接
    ssl_session_timeout 1440m;           #ssl連接斷開后的超時時間(24小時)
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #使用的TLS版本協(xié)議
    
    ssl_prefer_server_ciphers on;        #Nginx決定使用哪些協(xié)議與瀏覽器進行通訊
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #配置加密套間

    location / {
        root /code;
        index index.html index.htm;
    }
}

#http-https
server {
        listen 80;
        server_name s.oldxu.com;
        return 302 https://$server_name$request_uri;
}
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末茉帅,一起剝皮案震驚了整個濱河市叨叙,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌堪澎,老刑警劉巖擂错,帶你破解...
    沈念sama閱讀 217,509評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異全封,居然都是意外死亡马昙,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評論 3 394
  • 文/潘曉璐 我一進店門刹悴,熙熙樓的掌柜王于貴愁眉苦臉地迎上來行楞,“玉大人,你說我怎么就攤上這事土匀∽臃浚” “怎么了?”我有些...
    開封第一講書人閱讀 163,875評論 0 354
  • 文/不壞的土叔 我叫張陵就轧,是天一觀的道長证杭。 經(jīng)常有香客問我,道長妒御,這世上最難降的妖魔是什么解愤? 我笑而不...
    開封第一講書人閱讀 58,441評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮乎莉,結(jié)果婚禮上送讲,老公的妹妹穿的比我還像新娘奸笤。我一直安慰自己,他們只是感情好哼鬓,可當(dāng)我...
    茶點故事閱讀 67,488評論 6 392
  • 文/花漫 我一把揭開白布监右。 她就那樣靜靜地躺著,像睡著了一般异希。 火紅的嫁衣襯著肌膚如雪健盒。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,365評論 1 302
  • 那天称簿,我揣著相機與錄音扣癣,去河邊找鬼。 笑死予跌,一個胖子當(dāng)著我的面吹牛搏色,可吹牛的內(nèi)容都是我干的善茎。 我是一名探鬼主播券册,決...
    沈念sama閱讀 40,190評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼垂涯!你這毒婦竟也來了烁焙?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,062評論 0 276
  • 序言:老撾萬榮一對情侶失蹤耕赘,失蹤者是張志新(化名)和其女友劉穎骄蝇,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體操骡,經(jīng)...
    沈念sama閱讀 45,500評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡九火,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,706評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了册招。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片岔激。...
    茶點故事閱讀 39,834評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖是掰,靈堂內(nèi)的尸體忽然破棺而出虑鼎,到底是詐尸還是另有隱情,我是刑警寧澤键痛,帶...
    沈念sama閱讀 35,559評論 5 345
  • 正文 年R本政府宣布炫彩,位于F島的核電站,受9級特大地震影響絮短,放射性物質(zhì)發(fā)生泄漏江兢。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,167評論 3 328
  • 文/蒙蒙 一丁频、第九天 我趴在偏房一處隱蔽的房頂上張望杉允。 院中可真熱鬧扔嵌,春花似錦、人聲如沸夺颤。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽世澜。三九已至独旷,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間寥裂,已是汗流浹背嵌洼。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留封恰,地道東北人麻养。 一個月前我還...
    沈念sama閱讀 47,958評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像诺舔,于是被迫代替她去往敵國和親鳖昌。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,779評論 2 354

推薦閱讀更多精彩內(nèi)容