nginx重新整理——————https[七]
前言
简单介绍一些https。
正文
pki 公钥基础设施:
证书链:
tls 通讯过程
-
验证身份
-
达成安全套件共识
-
传递秘钥
-
加密通讯
sudo yum install epel-release
sudo yum install certbot
sudo yum install python2-certbot-nginx
然后这里又可以获得一份证书了:如下:
cerbot --nginx --nginx-server-root=/usr/local/openresty/nginx/conf/ -d www.axm.com
然后就可以看到秘钥配置了:
ssl_certificate 这个就是公钥证书
ssl_certificate_key 这个就是私钥证书
下面的include 是一些通用的参数。
ssl_session_cache shard:le_nginx_SSL:1m;
ssl_session_timeout 1440m;
这个两个标识标识ssl_session 缓存。
建立ssl信任后,后面就不用再次验证。
ssl_protocals TLSv1 TLSv1.1 TLSv1.2
ssl_prefer_server_ciphers on;
这几个表示支持的TLS1等协议,支持下面那些安全套件。
结
下一节介绍nginx 设计思想。
分类:
nginx和apache
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
2020-05-02 nginx 学习的前提
2020-05-02 nginx 使用下的一些基本概念
2020-05-02 批处理字符替换
2020-05-02 批处理字符截取
2020-05-02 批处理for 的理解及例子