国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何保護(hù)Ubuntu 16.04上的NGINX Web服務(wù)器

系統(tǒng) Linux
在本教程中,我們將看到如何使用 certbot 獲取免費(fèi)的 SSL 證書,并在 Ubuntu 16.04 服務(wù)器上使用 Nginx。

如何保護(hù)Ubuntu 16.04上的NGINX Web服務(wù)器

什么是 Let’s Encrypt

Let’s Encrypt 是互聯(lián)網(wǎng)安全研究組織 (ISRG) 提供的免費(fèi)證書認(rèn)證機(jī)構(gòu)。它提供了一種輕松自動(dòng)的方式來(lái)獲取免費(fèi)的 SSL/TLS 證書 - 這是在 Web 服務(wù)器上啟用加密和 HTTPS 流量的必要步驟。獲取和安裝證書的大多數(shù)步驟可以通過(guò)使用名為 Certbot 的工具進(jìn)行自動(dòng)化。

特別地,該軟件可在可以使用 shell 的服務(wù)器上使用:換句話說(shuō),它可以通過(guò) SSH 連接使用。

在本教程中,我們將看到如何使用 certbot 獲取免費(fèi)的 SSL 證書,并在 Ubuntu 16.04 服務(wù)器上使用 Nginx。

安裝 Certbot

***步是安裝 certbot,該軟件客戶端可以幾乎自動(dòng)化所有的過(guò)程。 Certbot 開發(fā)人員維護(hù)自己的 Ubuntu 倉(cāng)庫(kù),其中包含比 Ubuntu 倉(cāng)庫(kù)中存在的軟件更新的軟件。

添加 Certbot 倉(cāng)庫(kù):

  1. add-apt-repository ppa:certbot/certbot 

接下來(lái),更新 APT 源列表:

  1. # apt-get update 

此時(shí),可以使用以下 apt 命令安裝 certbot:

  1. # apt-get install certbot 

Certbot 現(xiàn)已安裝并可使用。

獲得證書

有各種 Certbot 插件可用于獲取 SSL 證書。這些插件有助于獲取證書,而證書的安裝和 Web 服務(wù)器配置都留給管理員。

我們使用一個(gè)名為 Webroot 的插件來(lái)獲取 SSL 證書。

在有能力修改正在提供的內(nèi)容的情況下,建議使用此插件。在證書頒發(fā)過(guò)程中不需要停止 Web 服務(wù)器。

配置 NGINX

Webroot 會(huì)在 Web 根目錄下的 .well-known 目錄中為每個(gè)域創(chuàng)建一個(gè)臨時(shí)文件。在我們的例子中,Web 根目錄是 /var/www/html。確保該目錄在 Let’s Encrypt 驗(yàn)證時(shí)可訪問(wèn)。為此,請(qǐng)編輯 NGINX 配置。使用文本編輯器打開 /etc/nginx/sites-available/default:

  1. # $EDITOR /etc/nginx/sites-available/default 

在該文件中,在 server 塊內(nèi),輸入以下內(nèi)容:

  1. location ~ /.well-known { 
  2.    allow all

保存,退出并檢查 NGINX 配置:

  1. # nginx -t 

沒(méi)有錯(cuò)誤的話應(yīng)該會(huì)顯示如下:

  1. nginx: the configuration file /etc/nginx/nginx.conf syntax is ok 
  2. nginx: configuration file /etc/nginx/nginx.conf test is successful 

重啟 NGINX:

  1. # systemctl restart nginx 

使用 Certbot 獲取證書

下一步是使用 Certbot 的 Webroot 插件獲取新證書。在本教程中,我們將保護(hù)示例域 www.example.com。需要指定應(yīng)由證書保護(hù)的每個(gè)域。執(zhí)行以下命令:

  1. # certbot certonly --webroot --webroot-path=/var/www/html -d www.example.com 

在此過(guò)程中,Cerbot 將詢問(wèn)有效的電子郵件地址,用于進(jìn)行通知。還會(huì)要求與 EFF 分享,但這不是必需的。在同意服務(wù)條款之后,它將獲得一個(gè)新的證書。

***,目錄 /etc/letsencrypt/archive 將包含以下文件:

  • chain.pem:Let’s Encrypt 加密鏈證書。
  • cert.pem:域名證書。
  • fullchain.pem:cert.pem和 chain.pem 的組合。
  • privkey.pem:證書的私鑰。

Certbot 還將創(chuàng)建符號(hào)鏈接到 /etc/letsencrypt/live/domain_name/ 中的***證書文件。這是我們將在服務(wù)器配置中使用的路徑。

在 NGINX 上配置 SSL/TLS

下一步是服務(wù)器配置。在 /etc/nginx/snippets/ 中創(chuàng)建一個(gè)新的代碼段。 snippet 是指一段配置,可以包含在虛擬主機(jī)配置文件中。如下創(chuàng)建一個(gè)新的文件:

  1. # $EDITOR /etc/nginx/snippets/secure-example.conf 

該文件的內(nèi)容將指定證書和密鑰位置。粘貼以下內(nèi)容:

  1. ssl_certificate /etc/letsencrypt/live/domain_name/fullchain.pem; 
  2. ssl_certificate_key /etc/letsencrypt/live/domain_name/privkey.pem; 

在我們的例子中,domain_name 是 example.com。

編輯 NGINX 配置

編輯默認(rèn)虛擬主機(jī)文件:

  1. # $EDITOR /etc/nginx/sites-available/default 

如下:

  1. server { 
  2.  listen 80 default_server; 
  3.  listen [::]:80 default_server; 
  4.  server_name www.example.com 
  5.  return 301 https://$server_name$request_uri; 
  6.  # SSL configuration 
  7.  # 
  8.  listen 443 ssl default_server; 
  9.  listen [::]:443 ssl default_server; 
  10.  include snippets/secure-example.conf 
  11.  # 
  12.  # Note: You should disable gzip for SSL traffic. 
  13.  # See: https://bugs.debian.org/773332 
  14.  # ... 

這將啟用 NGINX 加密功能。

保存、退出并檢查 NGINX 配置文件:

  1. # nginx -t 
  2. nginx: the configuration file /etc/nginx/nginx.conf syntax is ok 
  3. nginx: configuration file /etc/nginx/nginx.conf test is successful 

重啟 NGINX:

  1. # systemctl restart nginx 

總結(jié)

按照上述步驟,此時(shí)我們已經(jīng)擁有了一個(gè)安全的基于 NGINX 的 Web 服務(wù)器,它由 Certbot 和 Let’s Encrypt 提供加密。這只是一個(gè)基本配置,當(dāng)然你可以使用許多 NGINX 配置參數(shù)來(lái)個(gè)性化所有東西,但這取決于特定的 Web 服務(wù)器要求。 

責(zé)任編輯:龐桂玉 來(lái)源: Linux中國(guó)
相關(guān)推薦

2011-03-18 13:41:50

2011-09-20 09:15:11

2012-05-21 10:16:53

2020-04-15 20:57:57

NginxWeb服務(wù)器

2017-12-27 10:18:09

ApacheNginx服務(wù)器

2021-06-10 09:48:48

Ubuntu 16.0FreeRADIUSDaloradius

2010-10-08 11:12:50

2021-11-24 08:00:00

服務(wù)器Web系統(tǒng)

2009-02-18 12:46:00

2018-09-17 12:20:55

2016-09-30 13:48:25

UbuntuPython報(bào)警系統(tǒng)

2009-10-14 10:16:45

2009-02-28 14:23:02

2018-05-04 12:22:47

2009-12-30 10:09:08

Ubuntu Apac

2017-10-27 16:09:26

UbuntuGraylog日志服務(wù)器

2013-12-04 09:17:45

2021-12-14 16:15:47

LinuxNginxWeb

2009-03-04 06:30:00

DHCP服務(wù)器企業(yè)服務(wù)器

2014-07-15 09:44:07

Linux Web服務(wù)Nginx
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

色综合久久久久久中文网| 国产精品亚洲综合在线观看| 亚洲精品按摩视频| 亚洲区小说区| 久久久久久欧美精品色一二三四 | 久久91精品| 日本不卡一区| 亚洲欧美一区二区三区国产精品 | 国产精品分类| 国产免费毛卡片| 日韩欧美一区二区不卡| 九热爱视频精品视频| 国产成人一区二区三区别| 色综合久久天天| 国语一区二区三区| 第九区2中文字幕| 在线观看av一区| 国产ts一区| 欧美人与动牲交xxxxbbbb| 在线观看中文字幕不卡| 高清精品视频| 欧美午夜性视频| 精品久久久久久久久久久久包黑料 | 精品国产凹凸成av人导航| 夜夜春成人影院| 777av视频| 亚洲成人网在线观看| 亚洲91视频| 欧美18 19xxx| 色综合久久久888| 成人sese在线| 成人免费看视频网站| 日韩高清三级| 日韩午夜精品电影| 国产一区二区高清| 午夜毛片在线| 亚洲一区国产精品| 亚洲综合成人在线| 天海翼亚洲一区二区三区| 中文字幕欧美人妻精品一区| 最好看的2019的中文字幕视频| 美女视频免费一区| 伊人影院在线视频| 国产免费一区二区三区| 在线看不卡av| 亚洲国产网站| 亚洲视频tv| 欧美极品色图| 91麻豆精品国产91久久久久| 日韩天堂av| av在线麻豆| 亚洲欧美成人一区| 亚洲国产成人精品久久| 麻豆成人91精品二区三区| 九一精品在线观看| 超碰超碰人人人人精品| 欧美大胆在线视频| 欧美老人xxxx18| 亚洲高清三级视频| 日韩激情在线视频| 亚洲午夜久久久| 99久久99精品久久久久久| 亚洲福利专区| 亚洲狼人综合| 国产成人精选| 国产欧美三级电影| 97一区二区国产好的精华液| 亚洲人成午夜免电影费观看| 国产午夜精品久久久久免费视| 丁香视频免费观看| 永久免费看av| 国产精品女主播视频| 97精品在线视频| 亚洲乱亚洲乱妇无码| 成人国产精品免费| 美女一区二区视频| 922tv免费观看在线| 久热免费在线观看| 国产亚洲欧美日韩一区二区| 精品一区二区免费看| 成人av影院在线观看| 日韩欧美一区二区视频在线播放 | 国内精品久久久久久| 欧美国产欧美综合| 日韩成人午夜| 亚洲国产精品成人一区二区在线| 91在线中文字幕| 欧美日韩第一区日日骚| 麻豆视频观看网址久久| jizz亚洲女人高潮大叫| 成人性生生活性生交12| 国产精品精品久久久久久| 欧美唯美清纯偷拍| 久久精品免费看| 免费看一区二区三区| julia中文字幕久久亚洲蜜臀| 国产超碰91| 亚洲欧美国产日韩中文字幕| 91蜜桃免费观看视频| 日韩一区二区三区免费播放| 色网站在线看| 国产精品无码乱伦| 国内免费久久久久久久久久久| 欧美日韩一区二区精品| 日本不卡在线视频| 精品欧美视频| 日本24小时在线高清视频| 久久综合久久久| 色妞欧美日韩在线| 偷拍一区二区三区| 精品无人码麻豆乱码1区2区| 九九热hot精品视频在线播放| 国产在线观看精品一区| 男同互操gay射视频在线看| 午夜免费日韩视频| 欧美巨大另类极品videosbest| 成人精品高清在线| 欧美日韩国产高清电影| 91精品国产黑色瑜伽裤| 中文字幕2019第三页| 亚洲国产免费av| 成人高清免费| 国产精品视频福利| 亚洲人成亚洲人成在线观看| ●精品国产综合乱码久久久久| 精品成人免费| 欧美网站免费| 精品99又大又爽又硬少妇毛片| 国产亚洲精品久久久久久久| 91地址最新发布| 日韩午夜激情视频| 国产精品久久久久一区| 久久狠狠婷婷| 自拍视频一区| 中文在线а√天堂| 日韩毛片在线一区二区毛片| 成人性生活视频免费看| 91在线直播亚洲| 欧美成人性色生活仑片| 欧美日本精品一区二区三区| 国产欧美日韩精品a在线观看| 亚洲精选国产| 日本一区福利在线| av资源在线看片| 四虎精品成人影院观看地址| 日本欧美黄色片| 久久99精品国产99久久| 26uuu国产精品视频| 亚洲区免费影片| 欧美少妇性性性| 亚洲欧美激情一区二区| 成人一区二区三区| 久久亚洲国产精品一区二区| 欧美爱爱网站| 国产精品天堂蜜av在线播放| 精品国产白色丝袜高跟鞋| 免费h片在线| 国产男女激情视频| 日韩免费av一区二区三区| 91精品在线观| 欧美一级视频免费在线观看| 自拍偷拍亚洲一区| 精品对白一区国产伦| 欧美日韩在线免费观看| 国产精品美日韩| 福利电影一区二区| 石原莉奈在线亚洲二区| 婷婷综合久久| 妖精视频一区二区三区免费观看| japansex久久高清精品| 欧美男女交配| av资源在线| av中文字幕在线观看| 成人高清网站| 一本到av在线| 深夜宅男网站免费进入| 污污动漫在线观看| 国产精品无码专区av在线播放| 亚洲精品无人区| 久热国产精品视频一区二区三区| 国产在线拍偷自揄拍精品| 国产精品成人观看视频国产奇米| 午夜精品久久久久久久白皮肤| 久久亚洲精品中文字幕冲田杏梨| 亚洲欧美日韩网| 亚洲精品国产品国语在线| 欧美xxxx在线观看| 欧美成人女星排名| 欧美精品一区二区高清在线观看 | 中文字幕欧美区| 91亚洲午夜精品久久久久久| 岛国av在线一区| 国产精品1区2区3区在线观看| 麻豆精品在线看| 日韩国产高清影视| 极品少妇一区二区三区精品视频| 精品在线免费观看| 国产美女在线精品| 91老师片黄在线观看| 久久先锋资源网|