構(gòu)建一個(gè) A+級(jí)別的 HTTPS 網(wǎng)站

首先奶陈,需要升級(jí)系統(tǒng)自帶的 openssl抱完,因?yàn)橄到y(tǒng)自帶的 openssl 比較老,openssl 已經(jīng)被爆出很多漏洞蟆盹,升級(jí)無(wú)疑是最佳選擇我這里以 nginx1.11.6為例孩灯,搭建了一個(gè) https關(guān)于openssl ,參考centos 編譯安裝 openssl關(guān)于ssl 證書(shū) 參考Let's Encrypt 申請(qǐng)免費(fèi)ssl證書(shū)

升級(jí)nginx

1.下載 openssl逾滥,然后解壓后修改為 openssl

wget -c https://www.openssl.org/source/openssl-1.0.2j.tar.gz

tar zxvf openssl-1.0.2j.tar.gz

cd openssl-1.0.2j

2.進(jìn)入 nginx 目錄

cd nginx-1.11.6

./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_v2_module --with-http_gzip_static_module --with-http_sub_module --with-openssl=/root/openssl && make

3.復(fù)制編譯后的 nginx 文件替換 nginx

cp /usr/local/nginx/sbin/nginx{,.old} # 備份之前的 nginx

cp ./objs/nginx /usr/local/nginx/sbin/

4.查看nginx

[root@host-133-130-118-235 sbin]# ./nginx -V

nginx version: nginx/1.11.6

built by gcc 4.4.7 20120313 (Red Hat 4.4.7-17) (GCC)

built with OpenSSL 1.0.2j? 26 Sep 2016

TLS SNI support enabled

configure arguments: --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_v2_module --with-http_gzip_static_module --with-http_sub_module --with-openssl=/root/openssl

5.修改nginx 配置文件峰档,注意這里只貼下 ssl 的相關(guān)配置

server

{

listen 443 ssl http2 default_server;

listen [::]:443 ssl http2 default_server ipv6only=on;

server_name www.awen.me awen.me blog.awen.me;

index index.html index.htm index.php;

root? /home/wwwroot/default;

ssl on;

ssl_certificate? ? /etc/letsencrypt/live/awen.me/fullchain.pem;

ssl_certificate_key /etc/letsencrypt/live/awen.me/privkey.pem;

ssl_protocols? ? ? TLSv1 TLSv1.1 TLSv1.2;

ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;

add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload";

add_header X-Frame-Options DENY;

add_header X-Content-Type-Options nosniff;

ssl_prefer_server_ciphers on;

resolver 114.114.114.114;

resolver_timeout 30s;

#error_page? 404? /404.html;

include enable-php.conf;

if ($request_method !~ ^(GET|HEAD|POST)$ ) {

return? ? ? ? 444;

}

6.去這里測(cè)試https://www.ssllabs.com/ssltest/analyze.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子讥巡,更是在濱河造成了極大的恐慌掀亩,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,544評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件尚卫,死亡現(xiàn)場(chǎng)離奇詭異归榕,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)吱涉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)刹泄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人怎爵,你說(shuō)我怎么就攤上這事特石。” “怎么了鳖链?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,764評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵姆蘸,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我芙委,道長(zhǎng)逞敷,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,193評(píng)論 1 292
  • 正文 為了忘掉前任灌侣,我火速辦了婚禮推捐,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘侧啼。我一直安慰自己牛柒,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布痊乾。 她就那樣靜靜地躺著皮壁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪哪审。 梳的紋絲不亂的頭發(fā)上蛾魄,一...
    開(kāi)封第一講書(shū)人閱讀 51,182評(píng)論 1 299
  • 那天,我揣著相機(jī)與錄音湿滓,去河邊找鬼畏腕。 笑死,一個(gè)胖子當(dāng)著我的面吹牛茉稠,可吹牛的內(nèi)容都是我干的描馅。 我是一名探鬼主播,決...
    沈念sama閱讀 40,063評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼而线,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼铭污!你這毒婦竟也來(lái)了恋日?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 38,917評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤嘹狞,失蹤者是張志新(化名)和其女友劉穎岂膳,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體磅网,經(jīng)...
    沈念sama閱讀 45,329評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡谈截,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評(píng)論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了涧偷。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片簸喂。...
    茶點(diǎn)故事閱讀 39,722評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖燎潮,靈堂內(nèi)的尸體忽然破棺而出喻鳄,到底是詐尸還是另有隱情,我是刑警寧澤确封,帶...
    沈念sama閱讀 35,425評(píng)論 5 343
  • 正文 年R本政府宣布除呵,位于F島的核電站,受9級(jí)特大地震影響爪喘,放射性物質(zhì)發(fā)生泄漏颜曾。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評(píng)論 3 326
  • 文/蒙蒙 一秉剑、第九天 我趴在偏房一處隱蔽的房頂上張望泛豪。 院中可真熱鬧,春花似錦秃症、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,671評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至匹耕,卻和暖如春聚请,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背稳其。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,825評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工驶赏, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人既鞠。 一個(gè)月前我還...
    沈念sama閱讀 47,729評(píng)論 2 368
  • 正文 我出身青樓煤傍,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親嘱蛋。 傳聞我的和親對(duì)象是個(gè)殘疾皇子蚯姆,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • Nginx是一個(gè)輕量級(jí)的五续,高性能的Web服務(wù)器以及反向代理和郵箱 (IMAP/POP3)代理服務(wù)器。它運(yùn)行在UNI...
    零一間閱讀 2,199評(píng)論 0 12
  • 轉(zhuǎn)載:https://help.aliyun.com/knowledge_detail/5974693.html?...
    meng_philip123閱讀 1,678評(píng)論 1 12
  • 1.簡(jiǎn)介: ? Nginx:engine X 龄恋,2002年疙驾,開(kāi)源,商業(yè)版? http協(xié)議:web服務(wù)器(類(lèi)似于ht...
    尛尛大尹閱讀 1,867評(píng)論 0 3
  • Nginx簡(jiǎn)介 解決基于進(jìn)程模型產(chǎn)生的C10K問(wèn)題,請(qǐng)求時(shí)即使無(wú)狀態(tài)連接如web服務(wù)都無(wú)法達(dá)到并發(fā)響應(yīng)量級(jí)一萬(wàn)的現(xiàn)...
    魏鎮(zhèn)坪閱讀 2,003評(píng)論 0 9
  • 擔(dān)心未來(lái)時(shí)郭毕,就想想外公的花生地它碎。 花生播種,成熟總是需要一個(gè)過(guò)程显押。拔花生扳肛,很難,但當(dāng)你等到龍王爺下雨的時(shí)機(jī)煮落,就會(huì)變...
    秦不墮閱讀 188評(píng)論 0 0