為您解碼網(wǎng)站建設(shè)的點(diǎn)點(diǎn)滴滴
發(fā)表日期:2018-10 文章編輯:小燈 瀏覽次數(shù):2449
HTTP:是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議,是一個(gè)客戶端和服務(wù)器端請(qǐng)求和應(yīng)答的標(biāo)準(zhǔn)(TCP),用于從WWW服務(wù)器傳輸超文本到本地瀏覽器的傳輸協(xié)議,它可以使瀏覽器更加高效,使網(wǎng)絡(luò)傳輸減少。
HTTPS:全稱:Hyper Text Transfer Protocol over Secure Socket Layer,則是以安全為目標(biāo)的HTTP通道,簡(jiǎn)單講是HTTP的安全版,即HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL,因此加密的詳細(xì)內(nèi)容就需要SSL。
HTTPS協(xié)議的主要作用可以分為兩種:一種是建立一個(gè)信息安全通道,來(lái)保證數(shù)據(jù)傳輸?shù)陌踩涣硪环N就是確認(rèn)網(wǎng)站的真實(shí)性。
一般情況下,要使用HTTPS協(xié)議,需要有一張被信任的 CA ( Certificate Authority )也就是證書授權(quán)中心頒發(fā)的 SSL 安全證書,并且將它部署到你的網(wǎng)站服務(wù)器上。一旦部署成功后,當(dāng)用戶訪問(wèn)你的網(wǎng)站時(shí),瀏覽器會(huì)在顯示的網(wǎng)址前加一把小鎖,表明這個(gè)網(wǎng)站是安全的,當(dāng)然同時(shí)你也會(huì)看到網(wǎng)址前的前綴變成了 https ,不再是 http 了
理論上,我們自己也可以手動(dòng)制作一個(gè) SSL 安全證書,但是我們自己簽發(fā)的安全證書瀏覽器信任,所以我們需要被信任的證書授權(quán)中心( CA )簽發(fā)的安全證書。而一般的 SSL 安全證書簽發(fā)服務(wù)都需要付費(fèi),且價(jià)格昂貴,不過(guò)為了加快推廣 https 的普及, EEF 電子前哨基金會(huì)、 Mozilla 基金會(huì)和美國(guó)密歇根大學(xué)成立了一個(gè)公益組織叫 ISRG ( Internet Security Research Group ),這個(gè)組織從 2015 年開始推出了 Let’s Encrypt 免費(fèi)證書。這個(gè)免費(fèi)證書不僅免費(fèi),而且還相當(dāng)好用,所以我們就可以利用 Let’s Encrypt 提供的免費(fèi)證書部署 https 了。
Let’s Encrypt提供了免費(fèi)的證書申請(qǐng)服務(wù),同時(shí)也提供了官方客戶端 Certbot,打開首頁(yè),就可以得到官方的安裝教程。官方教程給出了四種常用服務(wù)器和不同的Linux、Unix的安裝使用方案,可以說(shuō)是十分的貼心了。
下面我將會(huì)介紹一個(gè)通用的安裝方案:
wget https://dl.eff.org/certbot-auto chmod a+x certbot-auto
生成證書前需要關(guān)閉服務(wù)器
service nginx stop
./certbot-auto certonly
根據(jù)提示,輸入相關(guān)資料后,如打印類似以下內(nèi)容,即可在/etc/letsencrypt/archive目錄下得到證書文件。
如果不想一步一步走,也可以直接使用以下命令直接生成。注意xxx需要替換為自己的東西。
./certbot-auto certonly --standalone --email xxx@xxx.com --agree-tos -d xxx.com -d www.xxx.com
Nginx中配置SSL證書的配置文件參考如下:
server { listen443 ssl; server_name xxx.com; location / { # .... } ssl_certificate /etc/letsencrypt/live/xxx.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/xxx.com/privkey.pem; } server { listen80; server_name xxx.com;location / { # ... } #如果需要把http強(qiáng)制轉(zhuǎn)換為https,需要配置以下內(nèi)容 if ($host = xxx.com) { return 301 https://$host$request_uri; }}
配置完成后,啟動(dòng)Nginx,瀏覽器中查看效果。
service nginx start
日期:2018-04 瀏覽次數(shù):6776
日期:2017-02 瀏覽次數(shù):3451
日期:2017-09 瀏覽次數(shù):3676
日期:2017-12 瀏覽次數(shù):3544
日期:2018-12 瀏覽次數(shù):4842
日期:2016-12 瀏覽次數(shù):4594
日期:2017-07 瀏覽次數(shù):13659
日期:2017-12 瀏覽次數(shù):3522
日期:2018-06 瀏覽次數(shù):4279
日期:2018-05 瀏覽次數(shù):4456
日期:2017-12 瀏覽次數(shù):3569
日期:2017-06 瀏覽次數(shù):3995
日期:2018-01 瀏覽次數(shù):3958
日期:2016-12 瀏覽次數(shù):3923
日期:2018-08 瀏覽次數(shù):4441
日期:2017-12 瀏覽次數(shù):3730
日期:2016-09 瀏覽次數(shù):6444
日期:2018-07 瀏覽次數(shù):3221
日期:2016-12 瀏覽次數(shù):3241
日期:2018-10 瀏覽次數(shù):3392
日期:2018-10 瀏覽次數(shù):3502
日期:2018-09 瀏覽次數(shù):3592
日期:2018-02 瀏覽次數(shù):3611
日期:2015-05 瀏覽次數(shù):3537
日期:2018-09 瀏覽次數(shù):3318
日期:2018-06 瀏覽次數(shù):3447
日期:2017-02 瀏覽次數(shù):3884
日期:2018-02 瀏覽次數(shù):4347
日期:2018-02 瀏覽次數(shù):4191
日期:2016-12 瀏覽次數(shù):3587
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.