小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

NGINX雙證書(RSA與ECC)部署

 美好生活谷 2019-03-16
NGINX雙證書(RSA與ECC)部署

一、說明

Nginx (engine x) 是一個高性能的HTTP和反向代理服務(wù),也是一個IMAP/POP3/SMTP服務(wù)。由于輕便性與性能較佳,受廣大用戶接受使用。

由于RSA的證書兼容性較廣,各大瀏覽器能支持訪問,缺點是運算速度相對會慢;而ECC 算法所需的 Key 更短,ECC 證書擁有比 RSA 證書加密速度更快,運算效率更高,但是唯一缺點就是ECC證書兼容性不高,會導致有些瀏覽器不能訪問。兩者部署能綜合相互補全。Nginx服務(wù)器上部署并使用ECC+RSA雙SSL證書,可以大大提高網(wǎng)站的訪問速度,增加安全性,減少內(nèi)存占用。

二、編輯Nginx.conf

server {

listen 443; #默認端口

server_name localhost; #網(wǎng)站域名

ssl on;

root html;

index index.html index.htm;

ssl_certificate /xxx/xx/rsa.crt; #RSA證書路徑

ssl_certificate_key /xxx/xx/rsa.key; #RSA證書私鑰路徑

ssl_certificate /xxx/xx/ecc.crt; #ECC證書路徑

ssl_certificate_key /xxx/xx/ecc.key; #ECC證書私鑰路徑

ssl_session_timeout 5m;

ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #加密套件

ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #加密協(xié)議

ssl_prefer_server_ciphers on;

location / {

root html;

index index.html index.htm;

}

}

三、強制跳轉(zhuǎn)到https

編輯Nginx.conf,添加下面跳轉(zhuǎn)語句:

return 301 https://$host$request_uri;

最后,重啟nginx即可。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多