公交车上荫蒂添的好舒服的电影-公用玩物(np双xing总受)-公用小荡货芊芊-公与妇仑乱hd-攻把受做哭边走边肉楼梯play-古装一级淫片a免费播放口

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

局域網內自簽發 https 證書

admin
2024年3月30日 0:6 本文熱度 1055

HTTPS(全稱:HyperText Transfer Protocol Secure)是HTTP(超文本傳輸協議)的安全版本。本質上,HTTPS在HTTP的基礎上,通過SSL/TLS協議提供了數據加密、完整性保護和身份驗證,以確保網絡數據傳輸的安全性。HTTPS被廣泛用于互聯網上的安全通信,特別是在線交易和處理敏感信息時,本文以Nginx為例部署自簽發https證書。

一、HTTPS的主要特點包括:

  1. 加密:HTTPS利用SSL/TLS協議在客戶端和服務器之間建立加密連接,保護數據傳輸過程中的隱私和安全,防止數據在傳輸過程中被竊聽或篡改。
  2. 數據完整性:確保數據在傳輸過程中未被篡改,保持了數據的完整性。
  3. 身份驗證:通過SSL/TLS證書幫助確認服務器的真實身份,防止DNS劫持或中間人攻擊等安全問題。

二、HTTPS的工作原理:

  1. 客戶端發送HTTPS請求:用戶在瀏覽器中輸入一個HTTPS的URL,瀏覽器向服務器發送一個請求,請求建立SSL連接。
  2. 服務器響應:服務器向客戶端發送其SSL證書,該證書包含服務器的公鑰以及證書的頒發機構等信息。
  3. 客戶端驗證證書:客戶端(如瀏覽器)驗證證書的有效性,確保它是由受信任的證書頒發機構(CA)簽發的,并且證書對應的域名與正在訪問的域名匹配。如果證書驗證通過,則繼續;如果失敗,將警告用戶連接不安全。
  4. 密鑰交換:客戶端生成一個隨機的對稱密鑰,使用服務器的公鑰加密這個對稱密鑰,并發送給服務器。服務器使用自己的私鑰解密,獲取對稱密鑰。
  5. 加密通信:雙方使用上述協商的對稱密鑰加密通信內容,確保數據傳輸的安全性。

三、為什么HTTPS如此重要:

  1. 隱私保護:HTTPS加密了用戶與網站之間的所有交互,保護了用戶數據的隱私。
  2. 安全性增強:通過身份驗證和數據完整性校驗,HTTPS減少了被中間人攻擊的風險。
  3. 信任增強:網站使用HTTPS可以在瀏覽器地址欄顯示安全鎖標志,增加用戶對網站的信任。
  4. 搜索引擎優化:許多搜索引擎,包括Google,對使用HTTPS的網站給予更高的排名。

四、部署HTTPS需要滿足以下基本條件和步驟:

  1. 獲取有效的SSL/TLS證書

    • 購買證書:你可以從許多證書頒發機構(CA)購買SSL/TLS證書,例如VeriSign、Comodo、Let's Encrypt等。這些證書的價格和類型(如域名驗證DV、組織驗證OV、擴展驗證EV)不同,適用于不同的需求和預算。
    • 免費證書:Let's Encrypt提供了免費的SSL/TLS證書,適用于大多數基本需求,并且支持自動續簽。這使得HTTPS更容易為各種網站所采納。
  2. 在服務器上配置SSL/TLS證書

    • 證書的安裝和配置過程會根據你的服務器軟件(如Apache、Nginx、IIS等)而異。通常,你需要將獲取的證書(通常是一個.crt文件)和私鑰(一個.key文件)安裝到服務器上,并且可能需要安裝證書頒發機構的中間證書。
    • 配置過程中,你需要修改服務器的配置文件,指定證書文件和私鑰文件的位置,并且可能需要指定使用的加密套件和協議版本等安全設置。
  3. 確保網站資源通過HTTPS加載

    • 確保網站上所有的資源(如圖片、腳本、樣式表等)都通過HTTPS而非HTTP加載,避免“混合內容”問題,這可能會導致瀏覽器安全警告。
    • 對于外部資源,確保鏈接使用HTTPS,或者考慮將它們托管在你自己的服務器上。
  4. 重定向HTTP請求到HTTPS

    • 配置服務器自動將所有HTTP請求重定向到HTTPS,確保用戶即使輸入了HTTP URL也能通過安全的HTTPS連接訪問網站。
    • 在服務器配置中實現重定向通常很簡單,例如在Apache服務器上,你可以使用.htaccess文件來設置重定向規則。
  5. 更新網站配置和第三方服務

    • 更新網站的內部鏈接,確保它們使用HTTPS。
    • 如果你使用了第三方服務(如社交媒體登錄、在線支付網關等),請確保它們支持HTTPS,并且配置正確。
  6. 測試HTTPS配置

    • 在全面啟用HTTPS之前,使用工具如Qualys SSL Labs的SSL Server Test進行全面測試,確保證書正確安裝,且服務器配置符合最佳實踐。

Nginx 部署本地生成https

本地生成在沒有域名的情況下基于ip生成如果存在域名可以基于certbot 生成免費證書

1 檢查nginx是否支持配置

nginx -V

2 證書生成

ubuntu:
sudo apt-get install libssl-dev

centos:
yum install openssl
yum install openssl-devel

3 生成證書

1進入證書目錄

cd /etc/nginx/sslkey
 

2創建本地私有密鑰

openssl genrsa -out ssl.key 2048
 
3按提示輸入即可

openssl req -new -key ssl.key -out ssl.csr
 

4創建證書crt

openssl x509 -req -days 1460 -in ssl.csr -signkey ssl.key -out ssl.crt
 

5創建證書pem

openssl dhparam -out ssl.pem 2048

4 Nginx 配置

server {
    listen       80;
    return 301 https://$host$request_uri;
}

server {
    listen 443   ssl;
    ssl_certificate                          /etc/nginx/sslkey/ssl.crt;
    ssl_certificate_key                        /etc/nginx/sslkey/ssl.key;
    ssl_session_timeout 5m;
    ssl_protocols TLSv1.2;
    ssl_ciphers EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!KRB5:!aECDH:!EDH+3DES;
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains";
}

檢查配置項,并重啟

nginx -t 

nginx -s reload

自簽名證書是一種由服務器管理員自己創建的證書,而不是由 CA 頒發的。這種證書提供了相同級別的加密,但不提供第三方驗證身份的信任。自簽名證書通常用于內部網絡、測試環境或其他不需要公眾信任的場景。使用自簽名證書的主要問題是瀏覽器會警告用戶這個證書不受信任,因為它沒有由已知的 CA 頒發。用戶需要手動添加一個例外或信任該證書,才能訪問網站。


該文章在 2024/3/30 0:06:15 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 91精品国产福利在线观看麻豆 | 国产在线视频一区 | 国产在线欧美精品中文一区 | 18禁成人黄网站免费观看久久 | 91精品丝袜国产高跟在线一区 | 高清日韩热门电影免费手机在线观看 | 国产三级久久久精 | 高清在线亚洲中文 | 国产码在线成人网站 | 国产成人精品视频午夜 | 国产精品麻豆视频 | 极品美女亚洲区 | 91精品国产色综合久久不 | 国产免费永久精品无码 | 国产精品免费一区 | 精品无码无在线观看 | 精品一区二区二区四区五区 | 2025国产精品极品色在线 | 国产区亚洲区欧美区 | 国产在线观看免费视频在线 | 91精品在线无码视 | 国产精品丰满大屁股流白浆 | 国产a级特黄的片子视频 | 99精品国产成人一区二区 | 海角视频(免费)在线观看 | 韩国免费级作爱片无 | 国产成人亚洲欧美二区综合 | 国产美女高潮久久久久白浆 | 高清无码日本一区 | av无码免费一区二区三区 | 91精品午夜福利 | av无码精品一区二区三 | 国产成人无码免费视频麻豆 | 国产欧美一级纯黄色片 | 国产精品白浆无码 | 国av在线无码精品 | 国产美女口爆吞精系列 | 国产一区二区成人久久免费影院 | 国产精品麻豆入口 | 国产v综合v亚洲精品无码 | 高清无码一区二区在线观看吞精 |