当前位置: 首页 > news >正文

无锡手机网站建设网络工程师怎么自学

无锡手机网站建设,网络工程师怎么自学,宜昌便宜做网站,什么类型的网站比较容易做文章目录一、介绍二、创建证书1、OpenSSL创建自签名密钥和证书三、nginx配置四、开放端口一、介绍 nginx配置ssl证书#xff0c;实现https访问#xff0c;可以使用自签名SSL证书或者购买机构颁发的证书两种方式参考链接 https://blog.csdn.net/weixin_39198406/article/deta… 文章目录一、介绍二、创建证书1、OpenSSL创建自签名密钥和证书三、nginx配置四、开放端口一、介绍 nginx配置ssl证书实现https访问可以使用自签名SSL证书或者购买机构颁发的证书两种方式参考链接 https://blog.csdn.net/weixin_39198406/article/details/83618765https://blog.csdn.net/weixin_44316575/article/details/85328224 二、创建证书 TLS/SSL通过公共证书和密钥的相互结合来运行。SSL密钥在服务器上保密。它用于加密发送给客户端的内容。SSL证书与任何请求获得内容的人共享。它可用于解密由关联的SSL密钥签名的内容 1、OpenSSL创建自签名密钥和证书 使用这种方式各种请求会提示不安全会拦截该请求 使用浏览器访问时提示不安全需要用户手动确认才能继续访问使用postman测试接口时需要关闭ssl 证书验证 命令 openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/nginx-selfsigned.key -out /etc/ssl/certs/nginx-selfsigned.crtopenssl 这是用于创建和管理OpenSSL证书、密钥和其他文件的基本命令工具 req 此子命令指定我们要使用X.509证书签名请求管理。“X.509”是SSL和TLS为其密钥和证书管理所遵循的公钥基础结构标准。我们想要创建一个新的X.509证书所以我们使用这个子命令 -x509 这通过告诉实用程序我们要创建自签名证书而不是生成证书签名请求来进一步修改上一个子命令 -nodes 这告诉OpenSSL跳过用密码保护我们的证书的选项。当服务器启动时需要Nginx能够在没有用户干预的情况下读取文件。密码短语会阻止这种情况发生因为我们必须在每次重启后输入密码 -days 365 此选项设置证书的有效时间长度单位天 -newkey rsa2048 这指定我们要同时生成新证书和新密钥。我们没有创建在上一步中签署证书所需的密钥因此我们需要将其与证书一起创建。该rsa:2048部分告诉它制作一个2048位长的RSA密钥 keyout 生成的密钥文件的位置 out 生成的证书文件位置 执行命令过后接着输入一些信息 //国家 Country Name (2 letter code) [XX]:CN//省 State or Province Name (full name) []:bj//城市 Locality Name (eg, city) [Default City]:bj//组织 Organization Name (eg, company) [Default Company Ltd]:gs//组织单位 Organizational Unit Name (eg, section) []:gs//输入与服务器关联的域名或者是您服务器的公共IP地址 Common Name (eg, your name or your servers hostname) []:127.0.0.1//邮箱 Email Address []:123qq.com若提示Can’t open /etc/ssl/private for writing, No such file or directory 意思是没有/etc/ssl/private文件夹自己手动创建即可 创建一个完整的Diffie-Hellman组用于与客户协商完整的保密 openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048三、nginx配置 https默认port是443如果配置的port是443访问时不用添加port在需要配置ssl的虚拟主机server块中修改 直接复制nginx.conf中的ssl server模块修改以下部分 server {#端口后面添加ssllisten 8091 ssl;#修改ssl证书文件路径ssl_certificate /etc/ssl/certs/nginx-selfsigned.crt;#修改ssl密钥文件路径ssl_certificate_key /etc/ssl/private/nginx-selfsigned.key;#添加该行将http请求自动重定向到httpserror_page 497 301 https://$http_host$request_uri;四、开放端口 改完记得防火墙放开配置的端口
http://www.ho-use.cn/article/10818614.html

相关文章:

  • 互助平台网站制作动画设计基础
  • 网站外链坏处wordpress 主题 the7
  • 钢材原材料东莞网站建设wordpress 内嵌播放器
  • 泸州市建设职工培训中心网站WordPress网址导航主题HAOWA
  • 免费做的网站怎么设置域名做前端的女生压力大吗
  • 男女做羞羞漫画网站网站建设品牌公司哪家好
  • 企业做可信网站认证的好处wordpress的后台地址
  • 网站安全建设方案需求分析做网站兼职
  • wordpress 多站点 拷贝如何在外管局网站上做延期
  • 柳州网站建设价格网站建设经费预算计划
  • 企业备案网站服务内容wordpress虚线框
  • 宁波网站推广有哪些深圳建设造价信息网站
  • 广州网站建设乛新科送推广go语言可以做网站吗
  • 阿里网站年费怎么做分录网站数据比较
  • 做店铺图片什么网站大学生网站开发
  • 四川门户网站建设郑州市网站制作公司
  • 大连网站建设方法淘宝客网站怎么做
  • 网站建设与推广的步骤百度搜索引擎入口登录
  • 做网站前台开发学习html编辑器安卓版下载
  • 那些做面点的网站好广州地区网站建设
  • 网站建设使用的什么软件有哪些apple官网
  • 怎么自己做APP网站wordpress屏蔽国外访问
  • 专做实习生招聘的网站网站建设的功能有哪些方面
  • 广州黄埔网站制作学做网站需要多久时间
  • 网站建设的好不好wordpress一键还原
  • 明星网页网站制作wordpress 手机管理员密码
  • 做网站需要做哪些东西十大咨询公司排行榜
  • 捕鱼网站怎么做乐山建网站
  • 网站建设工作量统计表嵌入式软件能干一辈子
  • 呼伦贝尔旅游网站建设seo软件简单易排名稳定