SSL/TLS加密技术:nginx常用设置

2023-02-20 0 546

大背景

SSL/TLS加密技术:nginx常用设置

采用nginx源代码形式布署https获得成功后,便能展开邻近地区校正SSL/TLS身份校正机能。布署形式可参照:SSL/TLSTPM:nginx伺服器布署HTTPS

结语主要就来如是说nginx常见增设;

增设文档方向表明

现阶段以提及的布署方向为例如是说:

nginx主方向:/usr/local/nginx/

nginx主命令行放置方向:

SSL/TLS加密技术:nginx常用设置

nginx网页放置方向:预设放置方向

SSL/TLS加密技术:nginx常用设置html

nginx主程序放置方向

SSL/TLS加密技术:nginx常用设置主程序

常用机能增设表明

所有机能增设全部存储于nginx.conf

启用监听端口

SSL/TLS加密技术:nginx常用设置监听http端口
SSL/TLS加密技术:nginx常用设置监听https端口

启用https伺服器证书加载

SSL/TLS加密技术:nginx常用设置指定https证书与私钥

表明:

当根证书直接签发伺服器证书时,则需要指定伺服器证书。

当证书出现超过二级证书校正时,则能指定完整证书链。

启用SSL协议版本

SSL/TLS加密技术:nginx常用设置指定SSL/TLS协议支持版本

指定SSL身份校正套件

SSL/TLS加密技术:nginx常用设置指定服务支持的身份校正套件

表明:如果支持多种身份校正套件时,以“:”添加多个加密套件。如上图

启用OCSP stapling机能

SSL/TLS加密技术:nginx常用设置启用ocsp stapling证书合法性校正

启用SSL复用机能

SSL/TLS加密技术:nginx常用设置启用SSL身份校正复用会话机能

启用客户端证书校正

SSL/TLS加密技术:nginx常用设置启用客户端证书机能

指定https服务界面为index.html

SSL/TLS加密技术:nginx常用设置指定index.html为https首页

指定https服务界面为目录及限制文档下载速率

SSL/TLS加密技术:nginx常用设置增设界面为目录及下载文档速率限制

表明:

root path;指定新的https界面方向;

limit_rate_after 10M;指定下载文档超过10M后触发速率限制

limit_rate 100K;指定下载限制速率

结语

SSL/TLS加密技术:nginx常用设置NGINX图标
SSL/TLS加密技术:nginx常用设置
举报/反馈

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务