Nginx - SSL sertifikāts vairākiem domēniem

Satura rādītājs
Spēks Nginx Zinot to, mēs kļūstam nedaudz vērienīgāki, ar to mēs domājam, ka mēs vienmēr vēlēsimies palaist vairāk vietņu mūsu serverī un tas ir ļoti labi, taču, ņemot vērā pašreizējā tīmekļa prasības, drošākais ir tas, ka mums būs nepieciešams vairāk nekā vienam no tiem pietrūkst SSLvai nu sertifikācijas prasību dēļ, vai arī lai pārvaldītu mūsu lapu drošākā vidē.
AizstājējzīmeŠī iemesla dēļ ir tā sauktie aizstājējzīmju sertifikāti vai Aizstājējzīme šāda veida sertifikāti ļauj mums pārvaldīt vairāk nekā vienu domēnu un apakšdomēnus zem platformas SSL un tā ir diezgan izplatīta lieta Nginx ļauj mums veikt šo konfigurāciju bez lielām problēmām.
Kā mēs paskaidrojām sākumā, ir reizes, kad mums jāinstalē SSL sertifikāts un mēs vēlamies, lai tas darbotos noteiktos domēnos vai apakšdomēnos un netiktu rādīts citos, tas mums ļauj iegūt ļoti interesantu hibrīda konfigurāciju, jo mēs atradīsim drošās lapās noteiktas lietas, kas to ir pelnījušas.
Kā to izdarīt?Lai to sasniegtu, mums jāpatur prātā, ka mums ir jābūt tik daudz servera bloki kā apakšdomēnus, kurus vēlamies konfigurēt, un SSL konfigurācija Ja tas tiks darīts tikai vienu reizi un katram servera blokam ir jābūt saskaņā ar sertifikātu, tas tiks izvadīts caur 443. portu.
Šajā piemērā mēs redzēsim, kā mēs varam izveidot jauktu konfigurāciju, vispirms apskatīsim konfigurāciju un pēc tam to detalizēti izskaidrosim:

Tad mēs redzam, ka pirmā lieta, ko mēs darījām šajā konfigurācijā, ir izveidot sertifikāta failus, pēc tam pirmā servera bloks neiet uz SSL tāpēc tas var iziet caur mūsu 80 portu bez problēmām, katru reizi, kad izsauksim šo URL, tas ienāks Parasts HTTP.
Otro bloku var redzēt tikai zem SSL, šī iemesla dēļ tā klausās tikai 443. portu, šī ir ļoti izplatīta konfigurācija, strādājot ar e-komercijas vietnēm, kur maksājumu saņemšanas sadaļai jābūt zemai HTTPS, tas atbilst virtuālo maksājumu punktu prasībām, kā arī klienta vai lietotāja drošībai, šajā gadījumā, ja mēs mēģinām piekļūt ārpus SSL sertifikāts mēs saņemsim kļūdas ekrānu, kas norāda, ka tas nevar izveidot drošu savienojumu ar resursu.
Beidzot mums ir a statisks apakšdomēns, Parasti, ja mums ir statisks saturs, tam jābūt pieejamam jebkurā veidā, tāpēc šis pēdējais bloks klausās gan 80., gan 443. portu, tas ir, tas reaģēs uz abām versijām.
Kā redzam, šī konfigurācija ļauj mums būt 3 varianti mūsu vietnēm, tas ir ļoti izplatīts gadījums tiešsaistes tirdzniecības vietnēm un pat emuāriem, šeit ir svarīgi parādīt, ka konfigurācija ir ļoti vienkārša un diezgan intuitīva.
Mēs jau esam iemācījušies konfigurēt a SSL sertifikāts Vairākiem apakšdomēniem ar to mēs sasniegsim sarežģītākas vietnes, ņemot vērā to noteikumus, bet attiecībā uz servera administrēšanu mēs redzam, ka tā ir pavisam vienkārša, tikai ar vairākām konfigurācijas rindām, bet neko tādu, kas neizbēga no administratoru domām. tas pats.
wave wave wave wave wave