Nginx - lietot HTTPS sertifikātu

Satura rādītājs
Ja mūsu serverī ir vietnes, kurām ir jāstrādā ar ļoti jutīgiem vai delikātiem datiem, labākais, ko varam darīt, ir ieviest sertifikātu HTTPSŠie sertifikāti mums dod iespēju šifrēt datus, kas ceļo mūsu domēnā.
Šos sertifikātus parasti pārdod verificētas iestādes un tie ir izveidoti šim nolūkam, jo ​​augstāka reputācija un datu šifrēšanas līmenis būs sertifikāta izmaksas, tomēr tas nodrošinās mūsu vietnei lielāku drošību un labāku attēlu.
Lai varētu ieviest vietni HTTPS mūsu serverī Nginx mums ir jāveic šādas darbības:
1- Vispirms mums ir jāiegūst sertifikāts, lai to izdarītu, mums ir jāvēršas pie kādas no zināmajām sertificētajām iestādēm (CA), vai arī mēs varam iegūt bezmaksas sertifikātus no CAcert Piemēram, patiesība ir tāda, ka mums ir jāpārliecinās, ka tā ir uzticama vienība, vēl viena iespēja ir izveidot savu sertifikātu pašiem, tomēr tad mums ir jāiegūst identitāte, kas liek pārlūkprogrammām neapdraudēt mūsu vietni kā draudu.
2- Kad mums ir sertifikāts un pirms mēs to varam ieviest savā serverī, mums jāpārliecinās, vai ir atvērti atbilstošie porti, pēc noklusējuma mums tie būs nepieciešami ostas 80 Y 443Tomēr, atkarībā no mūsu konfigurācijas, mums var būt nepieciešama cita osta.
3- Kad viss ir kārtībā, mums ir jāveic konfigurācija Nginx, tas ir kaut kas ļoti vienkāršs, mums tikai jāpasaka Nginx kam vajadzētu klausīties 443. portā un izmantot priekšvārdu https: // parastā vietā http: //Nākamajā piemērā apskatīsim, kā izskatītos pamata konfigurācija.

Šeit mēs redzam vēl vienu aspektu, kas mums jāņem vērā, sertifikāts kā tāds ir divi faili, viens ar sertifikātu un otrs ar atslēgu, lai atšifrētu datus, tāpēc mēs redzam, ka mums ir divi norādījumi, kas norāda uz diviem failiem. ka šie faili atrodas mapē, kas Nginx ir lasīšanas atļaujasPretējā gadījumā mēs nevarēsim aktivizēt sertifikātu.
4- Tagad, pārlūkojot mūsu vietni, mēs vienkārši pievienosim https: // uz URL un mēs varam tam piekļūt, nākamajā piemērā apskatīsim, kā sertifikāts izskatās komerciālā vietnē, piemēram PayPal:

Mēs varam redzēt, kāds ir sertifikācijas iestādes uzņēmums VeriSign un mums ir atšķirīga informācija par mūsu drošo savienojumu ar šo vietni.
Ko darīt, ja sertifikāts nedarbojas?Ir gadījumi, kad sertifikāts nedarbojas tā, kā vajadzētu, dažādu iemeslu dēļ, piemēram, tā derīguma termiņš ir beidzies vai mūsu lapā ir nedroši elementi, kad tas notiek, pārlūkprogramma var liegt tiešu piekļuvi mūsu vietnei vai bloķēt dažas funkcijas, ja mēs nevaram atrisināt problēmu, mums ir jāizdzēš konfigurācija SSL Tādā veidā, ka tas netraucē izmantot mūsu vietni, protams, tas padara mūs neaizsargātus pret informācijas filtrēšanu, tāpēc mums jābūt diezgan piesardzīgiem.
Ar to mēs pabeidzam šo apmācību, kā redzam sertifikāta piemērošanu HTTPS Tas nepavisam nav grūti, un priekšrocības, ko tas mums rada, ir daudzas, tāpēc mums ir jāņem vērā ieguldījuma veikšana un tā iegūšana.Vai jums patika šī apmācība un palīdzējāt tai?Jūs varat apbalvot autoru, nospiežot šo pogu, lai sniegtu viņam pozitīvu punktu
wave wave wave wave wave