Nginx單IP地址配置多個(gè)SSL證書的方法示例
文章主要介紹了Nginx單IP地址配置多個(gè)SSL證書的方法示例,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧默認(rèn)情況下,Nginx一個(gè)IP地址僅支持一個(gè)SSL...
文章主要介紹了Nginx單IP地址配置多個(gè)SSL證書的方法示例,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
默認(rèn)情況下,Nginx一個(gè)IP地址僅支持一個(gè)SSL證書,需要多個(gè)IP地址才能配置多個(gè)SSL證書,在公網(wǎng)IP地址有限的情況下,可以使用TLS Server Name Indication extension(SNI, RFC 6066),它允許瀏覽器在SSL握手的時(shí)候發(fā)送請(qǐng)求的server name,也就是 Host,這樣 Nginx 就能找到對(duì)應(yīng)server 的SSL配置。
配置步驟如下:
1、檢查Nginx是否支持TLS
$ nginx -V
...
TLS SNI support enabled
...
2、如果出現(xiàn)TLS SNI support disable,就得升級(jí)openssl版本,并且重新編譯nginx。
具體步驟如下:
首先下載openssl(建議下載1.0.1h版本)
下載Nginx
解壓openssl
#tar -zxvf openssl-1.0.1h.tar.gz
解壓nginx,并編譯
#tar -zxvf nginx-1.9.9.tar.gz
#cd nginx-1.9.9
#./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_gzip_static_module --with-ipv6 --with-openssl=../openssl-1.0.1h/
#make && make install
#檢查Nginx版本信息
#/usr/local/nginx/sbin/nginx -V
nginx version: nginx/1.9.9
built by gcc 4.1.2 20080704 (Red Hat 4.1.2-55)
built with OpenSSL 1.0.1h 5 Jun 2014
TLS SNI support enabled
configure arguments: --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_gzip_static_module --with-ipv6 --with-openssl=../openssl-1.0.1h/
配置Vhost中的域名證書
server
{
#########
listen 80;
listen 443 ssl;
#listen [::]:80;
server_name we.baohua.me;
root
/home/wwwroot/we
.baohua.me;
ssl on;
ssl_certificate_key
/home/wwwroot/cert/we
.baohua.me.key;
ssl_certificate
/home/wwwroot/cert/we
.baohua.me.crt;
ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!MD5;
###############
}
然后,重啟Nginx即可。
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持IT科技網(wǎng)。
利用nginx和騰訊云免費(fèi)證書制作https的方法
文章主要介紹了利用nginx和騰訊云免費(fèi)證書制作https的方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧之前一直在研究,https怎么弄。最近看到...
Win7命令行配置靜態(tài)IP地址方法
修改IP地址可以在系統(tǒng)自帶的“網(wǎng)絡(luò)和共享中心”實(shí)現(xiàn)。不過(guò)有些時(shí)候可能會(huì)因?yàn)榉N種原因而無(wú)法進(jìn)入相應(yīng)界面,比如Win10預(yù)覽版10049等版本。但很多用戶的確需要設(shè)置靜態(tài)IP才能夠?qū)崿F(xiàn)正常的網(wǎng)絡(luò)通訊,此時(shí)只...
路由器基于IP地址的網(wǎng)絡(luò)管理
對(duì)于一個(gè)企業(yè)來(lái)說(shuō),管理好內(nèi)部的網(wǎng)絡(luò)是非常重要的,這樣才能保障企業(yè)的正常運(yùn)營(yíng),因?yàn)楝F(xiàn)代辦法已經(jīng)越來(lái)越離不開網(wǎng)絡(luò)?! ∫坏W(wǎng)絡(luò)出現(xiàn)問(wèn)題,那么造成損失將會(huì)是巨大的,想要管理好一個(gè)網(wǎng)絡(luò),那么路由器的QOS功能是必不可少...
tplink路由器怎么設(shè)置靜態(tài)IP地址上網(wǎng)
靜態(tài)IP配置一般的用戶都很少使用到了,但有些用戶可能會(huì)用到靜態(tài)IP地址網(wǎng)了,下面我來(lái)給各位同學(xué)介紹tplink路由器怎么設(shè)置靜態(tài)IP地址上網(wǎng)吧?! ∪绻纳暇W(wǎng)方式是靜態(tài)IP,也就是說(shuō)您向網(wǎng)絡(luò)服務(wù)商(電信或網(wǎng)通)申請(qǐng)...
如何設(shè)置win8系統(tǒng)本地IP地址
1、首先進(jìn)入Win8桌面,然后在右下角語(yǔ)言欄中,找到網(wǎng)絡(luò)圖標(biāo),然后在網(wǎng)絡(luò)圖標(biāo)上右鍵鼠標(biāo),選擇“打開網(wǎng)絡(luò)和共享中心”;2、之后我們即可進(jìn)入Win8網(wǎng)絡(luò)和共享中心界面,然后我們選擇左側(cè)的“更改適配器設(shè)...
Windows 8系統(tǒng)有線網(wǎng)卡自動(dòng)獲取IP地址
設(shè)置動(dòng)畫示范教程:Windows8系統(tǒng)有線網(wǎng)卡自動(dòng)獲取IP地址設(shè)置動(dòng)畫Windows8系統(tǒng)有線網(wǎng)卡自動(dòng)獲取IP地址的詳細(xì)設(shè)置步驟如下:第一步:進(jìn)入Windows8系統(tǒng)的經(jīng)典桌面,在電腦桌面右下角找到網(wǎng)絡(luò)圖標(biāo),右鍵點(diǎn)擊并...
如何禁止修改Win7系統(tǒng)的IP地址
1.按鍵盤上的“Win+R”組合鍵,打開運(yùn)行窗口在欄中輸入“gpedit.msc”再按“確定”。2.此時(shí)打開“組策略”項(xiàng)目欄。3.依次選擇“管理模板”→&ldqu...
網(wǎng)卡無(wú)法獲取IP地址自己給他找個(gè)
電腦出現(xiàn)網(wǎng)卡無(wú)法獲取IP地址出現(xiàn)這類問(wèn)題,可以嘗試更改網(wǎng)卡工作模式來(lái)解決。展開“設(shè)備管理器”中的“網(wǎng)絡(luò)適配器”,然后雙擊網(wǎng)卡驅(qū)動(dòng)標(biāo)志,然后切換到“高級(jí)”選項(xiàng),在屬性中將網(wǎng)卡工...
wifi無(wú)法獲取ip地址的解決方法
MP3cutter是一款剪切音樂(lè)的好軟件,我也是無(wú)意間才發(fā)現(xiàn)的,這款軟件適合制作手機(jī)鈴聲和電腦的開關(guān)機(jī)鈴聲等。我自己慢慢的摸索了一段時(shí)間發(fā)現(xiàn)了這款軟件很好用,下面給大家說(shuō)說(shuō)剪切MP3制作成手機(jī)鈴聲的操作方法。...
電腦無(wú)法自動(dòng)獲取IP地址怎么辦?
由于筆者公司的客戶機(jī)是通過(guò)DHCP服務(wù)器自動(dòng)獲取IP地址的,所以出現(xiàn)這種提示信息應(yīng)該是客戶機(jī)沒有分配到IP地址所致。在“運(yùn)行”中鍵入“cmd”,進(jìn)入“命令窗口”,輸入&ldqu...