日韩黑丝制服一区视频播放|日韩欧美人妻丝袜视频在线观看|九九影院一级蜜桃|亚洲中文在线导航|青草草视频在线观看|婷婷五月色伊人网站|日本一区二区在线|国产AV一二三四区毛片|正在播放久草视频|亚洲色图精品一区

分享

NGINX雙證書(RSA與ECC)部署

 美好生活谷 2019-03-16
NGINX雙證書(RSA與ECC)部署

一、說明

Nginx (engine x) 是一個高性能的HTTP和反向代理服務,也是一個IMAP/POP3/SMTP服務。由于輕便性與性能較佳,受廣大用戶接受使用。

由于RSA的證書兼容性較廣,各大瀏覽器能支持訪問,缺點是運算速度相對會慢;而ECC 算法所需的 Key 更短,ECC 證書擁有比 RSA 證書加密速度更快,運算效率更高,但是唯一缺點就是ECC證書兼容性不高,會導致有些瀏覽器不能訪問。兩者部署能綜合相互補全。Nginx服務器上部署并使用ECC+RSA雙SSL證書,可以大大提高網(wǎng)站的訪問速度,增加安全性,減少內存占用。

二、編輯Nginx.conf

server {

listen 443; #默認端口

server_name localhost; #網(wǎng)站域名

ssl on;

root html;

index index.html index.htm;

ssl_certificate /xxx/xx/rsa.crt; #RSA證書路徑

ssl_certificate_key /xxx/xx/rsa.key; #RSA證書私鑰路徑

ssl_certificate /xxx/xx/ecc.crt; #ECC證書路徑

ssl_certificate_key /xxx/xx/ecc.key; #ECC證書私鑰路徑

ssl_session_timeout 5m;

ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #加密套件

ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #加密協(xié)議

ssl_prefer_server_ciphers on;

location / {

root html;

index index.html index.htm;

}

}

三、強制跳轉到https

編輯Nginx.conf,添加下面跳轉語句:

return 301 https://$host$request_uri;

最后,重啟nginx即可。

    本站是提供個人知識管理的網(wǎng)絡存儲空間,所有內容均由用戶發(fā)布,不代表本站觀點。請注意甄別內容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權內容,請點擊一鍵舉報。
    轉藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多