新聞中心
nginx負(fù)載均衡訪問(wèn)443端口可以不帶證書(shū)么?
不可以。訪問(wèn)443端口需要使用SSL/TLS加密傳輸數(shù)據(jù)以確保安全性,而SSL/TLS協(xié)議需要使用證書(shū)來(lái)進(jìn)行加密和身份驗(yàn)證。

因此,在進(jìn)行負(fù)載均衡訪問(wèn)443端口時(shí),必須使用證書(shū)來(lái)保護(hù)數(shù)據(jù)的安全性,否則可能會(huì)導(dǎo)致數(shù)據(jù)泄露和安全風(fēng)險(xiǎn)。
certbot可以免費(fèi)申請(qǐng)Let's Encrypt的證書(shū)。
HTTPS證書(shū)如何安裝?
HTTPS證書(shū)安裝步驟如下:
獲取證書(shū)文件,如果是證書(shū)系統(tǒng)創(chuàng)建的CSR,還包含:證書(shū)私鑰文件、證書(shū)公鑰文件、證書(shū)鏈文件。
在服務(wù)器上創(chuàng)建cert目錄,將下載的全部文件拷貝到cert目錄中。
根據(jù)證書(shū)類型,選擇不同的安裝方式:
如果是單域名證書(shū),將證書(shū)文件(214852718690540.pem)和私鑰文件(214852718690540.key)拷貝到目錄中,然后重啟服務(wù)器。
如果是多域名證書(shū),將證書(shū)文件(214852718690540.pem)和私鑰文件(214852718690540.key)以及證書(shū)鏈文件(chain.pem)拷貝到目錄中,然后重啟服務(wù)器。
配置Nginx服務(wù)器,在配置文件中添加以下內(nèi)容:
電腦https證書(shū)安裝的方法如下:
1. 下載證書(shū)文件:在網(wǎng)站上下載證書(shū)文件(通常是以.crt或.pem為擴(kuò)展名的文件),將其保存到你的電腦上。
2. 打開(kāi)證書(shū)管理工具:在Windows操作系統(tǒng)中,打開(kāi)“控制面板”,選擇“Internet選項(xiàng)”,在“內(nèi)容”選項(xiàng)卡中點(diǎn)擊“證書(shū)”按鈕,就可以打開(kāi)證書(shū)管理工具。
3. 導(dǎo)入證書(shū):在證書(shū)管理工具中,選擇“導(dǎo)入”按鈕,然后選擇你下載的證書(shū)文件。按照提示完成證書(shū)導(dǎo)入過(guò)程。
4. 驗(yàn)證證書(shū):在證書(shū)管理工具中,找到你剛才導(dǎo)入的證書(shū),雙擊打開(kāi),查看證書(shū)詳細(xì)信息,確保證書(shū)信息與網(wǎng)站提供的證書(shū)信息一致。
5. 配置瀏覽器:打開(kāi)你的瀏覽器,進(jìn)入“設(shè)置”或“選項(xiàng)”菜單,找到“安全”選項(xiàng)卡,啟用“HTTPS”協(xié)議,并選擇你剛才導(dǎo)入的證書(shū)。
完成以上步驟后,你的電腦就可以信任并使用該網(wǎng)站的HTTPS證書(shū)了。
模塊化后的前端怎么部署django nginx?
以vue框架為例,在nginx.conf中監(jiān)聽(tīng)80或443端口的server的路由配置設(shè)置為:
location ^~ /api { # url如/api/v1.0/user/info等,通過(guò)uwsgi轉(zhuǎn)發(fā)到django后端項(xiàng)目中處理
include /etc/nginx/uwsgi_params;
uwsgi_pass 127.0.0.1:8077;
include /etc/nginx/mime.types;
}
location ^~ /static { # 后端的資源文件夾為static,前端請(qǐng)求后端項(xiàng)目包內(nèi)的靜態(tài)文件
root /root/backend_end_project/static/;
}
location ^~ /admin { # django的后臺(tái)管理頁(yè)面通過(guò)uwsgi轉(zhuǎn)交給django處理
到此,以上就是小編對(duì)于nginx ssl 403的問(wèn)題就介紹到這了,希望這3點(diǎn)解答對(duì)大家有用。
本文題目:Nginx如何配置SSL證書(shū)監(jiān)聽(tīng)443端口
當(dāng)前鏈接:http://www.dlmjj.cn/article/djoejdi.html


咨詢
建站咨詢
