日本亚洲欧美天堂免费-欧美一区自拍-亚洲欧洲高清-欧美精品资源-国产欧美日韩一级-av一级久久

常見問題

常見問題

Nginx服務器實現負載均衡及ssl原理、生成ssl密鑰對的方法

發布時間:2018-10-16 點擊數:35196

 Nginx服務器也是服務器租用用戶常選擇的一種,但是相信很多人對于Nginx了解不是很深,今天小編特意查閱資料整理出了Nginx服務器實現負載均衡及ssl原理、生成ssl密鑰對的方法。

Nginx服務器SSL原理

Nginx負載均衡

當用戶訪問nginx定制好的域名時,nginx通過轉發到幾臺真實的站點,通過upstream實現

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
[root@centos7 vhost]# vim /usr/local/nginx/conf/vhost/load.conf
 
upstream www.tt.com
#自定義域名
{
# ip_ash;
#保證同一個用戶始終保持在同一臺機器上,即當域名指向多個IP時,保證每個用戶始終解析到同一IP
server 192.168.3.74:80;
server 192.168.3.83:80;
#指定web服務器的IP
}
server
{
listen 80;
server_name www.tt.com;
location /
{
proxy_pass http://tt.com;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}

ssl原理

SSL(Secure Sockets Layer 安全套接層)協議,及其繼任者TLS(Transport Layer Security傳輸層安全)協議,是為網絡通信提供安全及數據完整性的一種安全協議。
 

瀏覽器發送一個https的請求給服務器;

服務器要有一套數字證書,可以自己制作,也可以向組織申請,區別就是自己頒發的證書需要客戶端驗證通過,才可以繼續訪問,而使用受信任的公司申請的證書則不會彈出>提示頁面,這套證書其實就是一對公鑰和私鑰;

服務器會把公鑰傳輸給客戶端;

客戶端(瀏覽器)收到公鑰后,會驗證其是否合法有效,無效會有警告提醒,有效則會生成一串隨機數,并用收到的公鑰加密;

客戶端把加密后的隨機字符串傳輸給服務器;

服務器收到加密隨機字符串后,先用私鑰解密(公鑰加密,私鑰解密),獲取到這一串隨機數后,再用這串隨機字符串加密傳輸的數據(該加密為對稱加密,所謂對稱加密,就是將數據和私鑰也就是這個隨機字符串>通過某種算法混合在一起,這樣除非知道私鑰,否則無法獲取數據內容);

服務器把加密后的數據傳輸給客戶端;

客戶端收到數據后,再用自己的私鑰也就是那個隨機字符串解密;

頒發的 證書必須得瀏覽器廠商認可的。

生成ssl密鑰對

首先對讓nginx支持ssl模塊

1、

1
[root@centos7 nginx-1.12.1]# cd /data/package/nginx-1.12.1

2、

1
[root@centos7 nginx-1.12.1]# ./configure --prefix=/usr/local/nginx --with-http_ssl_module

3、

1
make

4、

1
make install

正式操作:

1、

1
[root@centos7 vhost]# cd /usr/local/nginx/conf/

2、輸入密碼

1
[root@centos7 conf]# openssl genrsa -des3 -out tmp.key 2048

3、轉換key,取消密碼:

1
2
[root@centos7 conf]# openssl rsa -in tmp.key -out testssl.key
Enter pass phrase for tmp.key: 輸入第2步的密碼

4、刪除密鑰文件:

1
[root@centos7 conf]# rm -f tmp.key

5、生成證書請求文件

需要拿這個文件和私鑰一起生產公鑰文件:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
[root@centos7 conf]# openssl req -new -key testssl.key -out testssl.csr
 
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:GD
Locality Name (eg, city) [Default City]:GZ
Organization Name (eg, company) [Default Company Ltd]:FC
Organizational Unit Name (eg, section) []:FC
Common Name (eg, your name or your server's hostname) []:testssl
Email Address []:admin@admin.com
 
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:123456
An optional company name []:123456

6、

1
2
[root@centos7 conf]# ls testssl.*
testssl.csr testssl.key

7、創建公鑰

1
2
3
4
5
6
7
[root@centos7 conf]# openssl x509 -req -days 365 -in testssl.csr -signkey testssl.key -out testssl.crt
Signature ok
subject=/C=CN/ST=GD/L=GZ/O=FC/OU=FC/CN=testssl/emailAddress=admin@admin.com
Getting Private key
You have new mail in /var/spool/mail/root
[root@centos7 conf]# ls testssl.*
testssl.crt testssl.csr testssl.key

8、nginx配置ssl

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
[root@centos7 vhost]# vi ssl.conf
server
{
listen 443;
server_name testssl.com;
index index.html index.php;
root /data/wwwroot/ssl.com;
ssl on;
#開啟ssl
ssl_certificate testssl.crt;
#配置公鑰
ssl_certificate_key testssl.key;
#配置私鑰
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
#配置協議
}

9、

1
[root@centos7 vhost]# /etc/init.d/nginx restart

10、

1
2
[root@centos7 vhost]# netstat -nutlp| grep 443
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 7703/nginx: master

驗證:

由于自己申請的sll沒有得到瀏覽器的認可,所以被標識為不安全。可以訪問

以上就是Nginx服務器實現負載均衡及ssl原理、生成ssl密鑰對的方法,以上信息由全網數據小編整理提供,全網數據是深圳地區老牌IDC服務商,擁有多年經營管理經驗,機房安排有專門的技術人員對服務器進行7x24小時監管,全網數據主要提供深圳服務器托管,深圳服務器租用,深圳主機托管,大寬帶租用等,詳情可咨詢客服了解。

?

用戶至上,用心服務

全網數據以"用戶至上,用心服務每一位用戶"為宗旨,您可以把您的應用放心的交給我們,全網數據為您提供完美解決方案和數據中心服務。

免費咨詢
国产精品手机在线播放| 国产精品毛片在线| 青青草91视频| 日韩制服丝袜av| 99热精品久久| 日韩av网站在线免费观看| 少妇高潮一区二区三区99| 在线午夜精品| 久久精品亚洲人成影院| 国产精品一在线观看| 精品福利在线| 一区二区精品伦理...| 亚洲精品一区二区妖精| 国偷自产av一区二区三区| 欧美国产高潮xxxx1819| 中文字幕系列一区| 蜜乳av一区二区三区| 欧美成人日韩| 高潮久久久久久久久久久久久久| 亚洲欧洲专区| 久久精品国产精品亚洲综合| 国产盗摄——sm在线视频| 狠狠爱综合网| 一区二区美女| 综合欧美亚洲| 国产尤物久久久| 九九热这里有精品| 在线天堂资源www在线污| 另类亚洲自拍| 亚洲精品国产成人影院| 婷婷精品视频| 国产精品乱战久久久| 日韩精品中文字幕一区二区| 国产欧美成人| 综合亚洲视频| 亚洲精一区二区三区| 青青青爽久久午夜综合久久午夜| 精品免费av一区二区三区| 都市激情综合| 老牛影视精品| 高清毛片在线观看| 蜜臀av性久久久久av蜜臀妖精 | 久久久久伊人| 香蕉成人av| 神马午夜在线视频| 日韩成人精品一区| 免费成人美女在线观看.| 99国产精品私拍| 国产日韩专区| 视频一区视频二区中文| 天堂av在线一区| 国产精品成人av| 国产精品精品| 欧美少妇精品| 亚洲一级少妇| 欧美性aaa| 先锋影音网一区二区| 久久国内精品| 麻豆免费精品视频| 亚洲三级在线| 国产一区二区三区免费观看在线 | 亚洲日产av中文字幕| 国产一区二区区别| 亚洲精品456| 亚洲午夜免费| 精品国产乱码| 婷婷综合激情| 免费看的黄色欧美网站| 免费高清视频精品| 欲香欲色天天天综合和网| 欧美成人精品三级网站| 亚洲精品69| 老司机午夜精品99久久| 99久久这里有精品| 精品国产亚洲一区二区三区在线| 日本在线成人| 久久视频精品| 亚洲综合丁香| 国产高清不卡| 麻豆精品在线看| 亚洲成在人线免费观看| 动漫视频在线一区| 亚洲成人精选| 男男视频亚洲欧美| 你懂得影院夜精品a| 麻豆精品视频在线观看免费| 国产精选久久| 精品国产中文字幕第一页 | 好吊一区二区三区| 成人在线丰满少妇av| 日本h片久久| 精品一区二区三区中文字幕| 中文无码日韩欧| 亚洲国产老妈| 精品极品在线| 国内在线观看一区二区三区| 蜜桃精品视频| 国产精品呻吟| 国产成人a视频高清在线观看| a一区二区三区亚洲| 大伊香蕉精品在线品播放| 欧美日韩免费观看一区=区三区 | 国产精品探花在线观看| 日日天天久久| 色婷婷综合网| 青青青爽久久午夜综合久久午夜| 日韩av一区二区三区| 成人短片线上看| 中文在线а√天堂| 国产精品**亚洲精品| 亚洲电影成人| 在线亚洲人成| 欧美人与拘性视交免费看| 免费av一区二区三区四区| 成入视频在线观看| 成人久久精品| 免费视频国产一区| 精品成人免费一区二区在线播放| 亚洲精品国模| 日韩图片一区| 国产精品综合色区在线观看| 国产suv精品一区| 国产精品99久久久久久动医院| 麻豆精品久久久| 久久婷婷麻豆| 天堂在线中文网官网| 欧美禁忌电影网| 模特精品在线| www.久久爱.com| 国产精品99免费看| 粉嫩91精品久久久久久久99蜜桃| 日本三级亚洲精品| 国产精品久久久久久久| 欧美日本三级| 鲁大师成人一区二区三区| 国内精品久久久久久久97牛牛 | 亚洲十八**毛片| 亚洲三区欧美一区国产二区| 国产精品99视频| 欧美极品中文字幕| 麻豆精品91| 国产精品欧美三级在线观看| 久久成人精品| 国产在视频线精品视频www666| 免费看亚洲片| 日本三级久久| 97精品中文字幕| 一区二区三区免费在线看| 黄视频免费在线看| 天堂va欧美ⅴa亚洲va一国产| cao在线视频| japanese色系久久精品| 欧洲av不卡| 久久久久91| 欧美aaa在线| 一本色道88久久加勒比精品| 你懂的网址国产 欧美| 久久国产精品99国产| 亚洲影院天堂中文av色| 国产精品久久久久久久久久10秀 | 亚洲1区在线| 成人黄色在线| 欧美特黄一区| 日韩成人av在线资源| 色在线视频观看| 99久久影视| 欧美精品成人| 91青青国产在线观看精品| 国产伦精品一区二区三区在线播放| 色8久久影院午夜场| 欧美日韩伦理| 亚洲一区二区小说| 国产免费拔擦拔擦8x高清在线人 | 亚洲高清资源在线观看| 国产麻豆一区二区三区| 激情国产在线| 1024日韩| 欧美一级大片在线视频| 日韩一区亚洲二区| 蜜臀av免费一区二区三区| 欧美精品第一区| 日韩一区三区| 亚洲精品1234| 亚洲精品在线国产| 国产欧美日韩一区二区三区在线| 一本色道久久综合亚洲精品不| 日韩高清一级| 日韩一区二区三区四区五区| 国产精品婷婷| 成人羞羞在线观看网站| 亚洲综合中文| 最新日韩一区| 国产模特精品视频久久久久| 精品72久久久久中文字幕| 中文无码久久精品| 亚洲成a人片| 黄色亚洲免费| 加勒比色老久久爱综合网| 欧美黄色精品| 欧美视频精品|