当前位置: 首页 > wzjs >正文

企业建站 炫酷模板一人有限公司怎么注册

企业建站 炫酷模板,一人有限公司怎么注册,四川省建设厅网站证,专业国外建设网站Nginx可以通过代理模块实现上游服务器SSL/TLS协议的连接,同时Nginx 还通过模块 ngx_stream_ssl_module 提供了基于 SSL/TLS 协议的 TCP 连接监听。 Nginx 还可以把 SSL 证书部署在 Nginx 服务器上,这就减轻了后端上游服务器的 CPU 运算量并实现 SSL 证书…

Nginx可以通过代理模块实现上游服务器SSL/TLS协议的连接,同时Nginx 还通过模块 ngx_stream_ssl_module 提供了基于 SSL/TLS 协议的 TCP 连接监听。

Nginx 还可以把 SSL 证书部署在 Nginx 服务器上,这就减轻了后端上游服务器的 CPU 运算量并实现 SSL 证书的统一管理和维护。

ngx_stream_ssl_module 模块默认不会被构建,这就需要在编译的时候通过--with-stream_ssl_module参数进行启用。

ngx_stream_ssl_module模块相关配置参数

指令名称指令值格式默认值指令说明
ssl_protocolsSSLv2TLSv1TLSv1.2TLSv1 TLSv1.1 TLSv1.2设置使用的 SSL 协议版本
ssl_certificatefile--PEM 格式的 SSL 证书文件,可自建或由 CA 机构颁发
ssl_certificate_keyfile--PEM 格式的 SSL 证书私钥文件,可自建或由 CA 机构颁发
ssl_password_filefile--存放 SSL 证书私钥文件的密码文件,一个密码一行,有多个密码时,Nginx 会依次尝试
ssl_ciphersciphersHIGH:!aNULL:!MD5设置 SSL TCP 建立连接时用于协商使用的加密算法组合,也称为密码套件。指令值内容为 openssl 的密码套件名称,多个套件名称由":" 分隔
ssl_prefer_server_cipherson 或 offoff是否启用 SSLv3 和 TLSv1 协议在 SSL TCP 连接时优先使用服务端设置的密码套件
ssl_dhparamfile--DH 密钥交换的 Diffie-Hellman 参数文件
ssl_ecdh_curvecurveauto配置 SSL 加密时使用椭圆曲线 DH 密钥交换的曲线参数,多个参数使用 ":" 分隔,ecdh 是 Elliptic-Curve 和 Diffie-Hellman 的缩写,指令值为 auto 时,配置的曲线参数是 prime256v1
ssl_session_cacheoff 或 none 或 builtin[size]noneSSL TCP 会话缓存设置
ssl_session_ticketson 或 offon是否启用 SSL TCP 会话缓存 session ticket 机制,指令值为 off 时,使用 session ID 会话缓存机制
ssl_session_ticket_keyfile--指定会话凭证密钥文件,用以签名 Nginx 间共现 session ticket 共享,否则 Nginx 会随机生成一个会话凭证密钥
ssl_session_timeouttime5m设置客户端可用会话缓存的超时时间
ssl_verify_clienton 或 off 或 optional 或 optional_no_caoff设置是否启用对客户端证书验证功能,指令值为 on 时,启用验证;指令值为 optional 时,如果接收到客户端证书则进行验证;指令值为 optional_no_ca 时,若接收到客户端证书,则仍用其做客户端验证,但不进行证书链验证,验证结果将存储在在 $ssl_client_verify 变量中
ssl_crlfile--证书吊销列表文件,用以验证客户端 SSL 证书有效性的 PEM 格式文件
ssl_client_certificatefile--指定一个 PEM 格式的 CA 证书(根或中间证书)文件,该证书用作客户端的证书验证,该证书列表会被发送给客户端
ssl_trusted_certificatefile--指定一个 PEM 格式的 CA 证书(根或中间证书)文件,该证书用作客户端的证书验证,该证书列表不会被发送给客户端
ssl_verify_depthnumber1设置客户端验证证书链验证深度

配置示例

该模块指令值使用的指令域范围为 stream、server。

1、Nginx 建立 SSL TCP 监听,用户发送 SSL TCP 连接时,由 Nginx 实现 SSL 终止并把 TCP 会话代理到上游服务器,部署方式为客户端 - Nginx 服务器(SSL TCP)→ 上游服务器(TCP)。配置样例如下:

stream {server {listen              636 ssl;                    # 设置监听端口为636access_log logs/ldap_access.log tcp;ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;      # 设置使用的SSL协议版本ssl_ciphers         AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5;# 设置服务端使用的密码套件ssl_certificate     ssl/www_nginxbar_org.pem;   # 主机名www.nginxbar.org证书文件ssl_certificate_key ssl/www_nginxbar_org.key;   # 主机名www.nginxbar.org证书密钥文件ssl_session_cache   shared:SSL:10m;             # SSL TCP会话缓存设置共享内存区域名为# SSL,区域大小为10MBssl_session_timeout 10m;                        # SSL TCP会话缓存超时时间为10分钟proxy_pass                    192.168.2.100:389;}
}

2、也可以通过代理模块的 proxy_ssl 指令配置与上游服务器实现全链路的安全数据通信。部署方式为客户端 → Nginx 服务器(SSL TCP)→ 被代理服务器(SSL TCP)。配置样例如下:

stream {server {listen              636 ssl;                   # 设置监听端口为636access_log logs/ldap_access.log tcp;ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;     # 设置使用的SSL协议版本ssl_ciphers         AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5;# 设置服务端使用的密码套件ssl_certificate     ssl/www_nginxbar_org.pem;  # 主机名www.nginxbar.org证书文件ssl_certificate_key ssl/www_nginxbar_org.key;  # 主机名www.nginxbar.org证书密钥文件ssl_session_cache   shared:SSL:10m;  # SSL TCP会话缓存设置共享内存区域名为SSL,区域大小为10MBssl_session_timeout 10m;             # SSL TCP会话缓存超时时间为10分钟proxy_ssl   on;                      # 启用SSL/TLS协议,与被代理服务器建立连接proxy_ssl_session_reuse on;          # 与被代理服务器SSL TCP连接的SSL会话重用功能}
}


文章转载自:

http://AkVYZnLd.mprtj.cn
http://TsaYApLG.mprtj.cn
http://0FWPo9Ho.mprtj.cn
http://I8dtllMV.mprtj.cn
http://mvmqoI3U.mprtj.cn
http://Z9rsHMwO.mprtj.cn
http://pFFi6agA.mprtj.cn
http://dDddnCda.mprtj.cn
http://lM32YNb9.mprtj.cn
http://n65evqwm.mprtj.cn
http://WvMwuegQ.mprtj.cn
http://Ik9ViRm4.mprtj.cn
http://7ClSvddJ.mprtj.cn
http://SgZC3XCF.mprtj.cn
http://HcAX3EQp.mprtj.cn
http://DJbHcUpj.mprtj.cn
http://CIJMyzNN.mprtj.cn
http://CvaEVeRx.mprtj.cn
http://4S1QMDvN.mprtj.cn
http://zVbUi0Qi.mprtj.cn
http://LxIJRam8.mprtj.cn
http://ThhjVOjE.mprtj.cn
http://4Xgld7iZ.mprtj.cn
http://7NE3SsI7.mprtj.cn
http://aDOPCwsW.mprtj.cn
http://YI3bT2xL.mprtj.cn
http://Hs4n4pOK.mprtj.cn
http://rOk223Si.mprtj.cn
http://t3uKTs8s.mprtj.cn
http://fZqk9gEO.mprtj.cn
http://www.dtcms.com/wzjs/698781.html

相关文章:

  • 郴州网站建设公司官网网站如何防止重登录
  • 企业网站建设的困难和问题甘肃第九建设集团公司网站
  • 网站主机的类型网站程序更换
  • 天津的公司能在北京做网站备案吗高大上网站欣赏
  • 做宣传网站大概多少钱800多块做网站
  • 网站seo快排软件免费制作短视频软件
  • 宣传型网站建设网页布局设计的一般步骤
  • 做网站推广我们是专业的泉州服装电商网站建设
  • 建一个网站大约需要花费多少钱怎么做淘宝客个人网站
  • vue网站引导页怎么做公司网站不备案和备案有什么区别
  • 了解宿迁建设网站企业网站模板下载哪里好
  • 学校网站方案专门做招商的网站
  • 上海闵行区网站制作公司一个网站的优势有哪些
  • 网站建设-上寻模板建设银行考试报名网站
  • 杭州品牌网站制作营销技巧和话术
  • 建网站空间购买金蝶erp软件下载
  • 重庆网站推广什么中国铁工建设有限公司网站
  • 企业电子商务网站有哪些功能生态建筑建设公司网站
  • 咸宁网站定制wordpress搜索页自定义
  • 网站开发用什么编程语言网站优化怎么看
  • 广告行业包括网站建设吗小程序电商模板
  • c 网站开发项目北京seo相关
  • 网站推广协议基于js原生的新闻类静态网站建设
  • .netcms网站管理系统网站 seo优化
  • 长沙定制网站开发网页设计与制作教程第六版课后答案
  • 微信官网网站模板下载不了广州官网建设
  • 罗湖商城网站建设哪家服务周到对接国家战略建设海上福州网站
  • 淄博市建设监理协会网站世界互联网峰会
  • 门户网站综合型门户网站建设步骤视频教程
  • 遵义网站建设公司有哪些华为怎么设置安全网站