Nginx - SSL sertifikāts

Satura rādītājs
Šim drošības veidam ir centrālais punkts, papildinot jēdzienu reversais starpniekserveris, jo mēs pakāpeniski izolējam komponentus tā, lai klientam būtu piekļuve tikai mašīnai, kurā atrodas mūsu reversais starpniekserveris.
To sasniedzot, mēs neļaujam ikvienam, kas satur lietojumprogrammu, būt tiešā kontaktā ar ārpasauli, tādējādi pievienojot papildu slāni, kas iespējamajam uzbrucējam būtu jāapiet, lai sasniegtu mūsu datus.
Aizsargājamās sastāvdaļas
Drošības jautājums ir kaut kas ārkārtīgi plašs, jūs nekad neesat pietiekami detalizēts, lai teiktu, ka mums ir 100% drošs serveris Un, kad mēs to darām, noteikti ir drošības caurums, kas padarīs dzīvi neiespējamu, ja uzbrucējs to atradīs.
Bet tam nevajadzētu mūs apturēt, ir daudz visu līmeņu uzbrucēju, bet visizplatītākie ir zema līmeņa uzbrucēji, tādēļ, ja mums ir jākļūst kāda elites priekšā, tāpēc izcilākie punkti, kas jāņem vērā, ir šādi :
  • Uzstādiet ugunsmūri kas atļauj publiskus savienojumus tikai caur 80. un 443. portu, kas ir HTTPS, tādējādi mēs izvairāmies no dīkstāves portiem, kas var kalpot kā iebrucēja ievade.
  • Pārliecinieties, ka mēs skrienam Nginx Lietotājam bez privilēģijām šī ir vēl viena atslēga, jo, ja tā nonāks ļaunprātīga aģenta rokās, tā nevarēs neko darīt mūsu vidē.
  • Šifrējiet mūsu datplūsmu, lai neļautu iepakojumiem izspiegot mūs un iegūt datus, kas mūs apdraud.
Nginx un SSL
Nginx bieži izmanto, lai aktivizētu SSL komponents lietojumprogrammās tas parasti notiek divu iemeslu dēļ, pirmkārt, serveris, kuram tas ir reversais starpniekserveris nespēj pieņemt SSL pati par sevi, un otrs ir lejupielādēt apstrādes prasības, kas nepieciešamas, lai būtu satiksme SSL.
Iespējot SSLLai aktivizētu spēju SSL, mums jāpārliecinās, ka esam instalējuši savu Nginx Izmantojot šo iespēju, mums ir jābūt arī derīgam sertifikātam, vai nu paša ģenerētam, vai arī mēs esam ieguvuši, izmantojot sertificētu uzņēmumu. Pēdējais palīdz mums izveidot uzticības saikni ar mūsu lietotājiem.
Nākamajā piemērā mēs redzam, kā mēs varam izveidot a SSL sertifikāts mūsu serverī Nginx:

PALIELINĀT

Vispirms mēs jums sakām, ka jums vajadzētu viņu klausīties 443. osta, šādā veidā mēs jau piespiežam savienojumu SSL, tad mums ir dažādas iespējas SSL, kur izceļas tas, ka esam norādījuši sertifikātu un sertifikāta atslēgu, šie divi elementi katram serverim ir unikāli, un tas ļauj mums pareizi šifrēt datus.
Mēs redzam, ka šī sastāvdaļa ļauj mums izvairīties no tā, ka, ja tie uztver mūsu paketes ar jebkādiem līdzekļiem, lai tos varētu izlasīt, ir svarīgi nesaudzēt izmaksas, iegūstot labu sertifikātu, jo tā ir mūsu datu garantija.Vai jums patika šī apmācība un palīdzējāt tai?Jūs varat apbalvot autoru, nospiežot šo pogu, lai sniegtu viņam pozitīvu punktu

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave