Nginx HTTPS协议实践

HTTPS证书基本概述

为什么需要使用HTTPS,因为HTTP不安全,当我们使用http网站时,会遭到劫持和篡改,如果采用https协议,那么 数据在传输过程中是加密的,所以黑客无法窃取或者篡改数据报文信息,同时也避免网站传输时信息泄露。 https证书:ssl协议

模拟网站被篡改

1.需要一个主站

 

  •  证书的类型

 

  •  证书选择

保护一个域名 www

保护五个域名 www images cdn test m

通配符域名 *.driverzeng.com

  • https注意事项

https不支持续费,证书到期需要重新申请并进行替换 https不支持三级域名解析,如 test.m.driverzeng.com https 显示绿色,说明整个网站的url都是https的 https显示黄色,因为网站代码中包含http的不安全链接 https显示红色, 那么证书是假的或者证书过期。

注意事项

 

 

配置ssl证书 

 浏览器:https://blog.drz.com/

主机名外网IP(NAT)内网IP(LAN)角色
lb0110.0.0.5172.16.1.5负载均衡
web0210.0.0.8172.16.1.8web服务器
web0310.0.0.9172.16.1.9web服务器

部署web服务器

 部署负载均衡

 

 

 

 HTTPS导致wordpress破图

原因:前端使用443端口,web使用80端口,PHP程序走的80请求 解决方法:让PHP程序知道,前端使用的是443端口

 

 阿里云服务器部署ssl

 

 

 SSL优化参数

ssl_session_cache shared:SSL:10m;

ssl_session_timeout 1440m;

ssl_ciphers ECDHE-RSA-AES128-GCM

SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_prefer_server_ciphers on;

 blog配置优化

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值