当前位置: 首页 > news >正文

公司网站建设工作通知微信广告投放推广平台

公司网站建设工作通知,微信广告投放推广平台,网站工信部超链接怎么做,鞍山做网站企业前言 本篇博客主要讲解如何使用 Nginx 部署后端应用接口 SSL 证书,从而实现 HTTPS 协议访问接口(本文使用公网 IP 部署,读者可以自行替换为域名) 申请证书 须知 请在您的云服务平台申请 SSL 证书,一般来说证书期限…

前言

本篇博客主要讲解如何使用 Nginx 部署后端应用接口 SSL 证书,从而实现 HTTPS 协议访问接口(本文使用公网 IP 部署,读者可以自行替换为域名)

申请证书

须知

请在您的云服务平台申请 SSL 证书,一般来说证书期限为一年,到期限需要再次申请

博主这里使用的是阿里云云服务器,阿里云每年可以免费申请 20 个 DigiCert SSL 证书,但是 DigiCert 证书不支持绑定 IP,如果您输入 IP,则会弹出如下错误

Globalsign、GeoTrust、vTrus、CFCA品牌OV单域名证书支持绑定IP,建议您购买Globalsign品牌的证书

这里说明下使用公网 IP 申请证书的情况,我们知道一般来说 SSL 证书只是供域名安装,仅有部分 DV 和 OV 证书是支持 IP 部署的,接下来将要讲解可以使用 IP 部署的免费证书申请步骤

如果是部署【域名】的话可以在自己的云服务厂商下面申请并部署,一般都有免费的额度,对于个人来说足够,比较方便

申请步骤

访问:Free SSL Certificates and SSL Tools - ZeroSSL

image-20230902212015167

image-20230902212242409

image-20230902212448814

然后选择 90 天的证书,一直确定即可,然后按照流程,DNS 验证或是 HTTP 文件验证即可,下面使用 HTTP 文件验证方式作为示例

选择 Download Auth File 并将 Auth File 存放在服务器的 /usr/share/nginx/html/.well-known/pki-validation 文件夹下,令服务器上的 nginx 提供对 Auth File 的HTTP访问的响应

        location /.well-known/pki-validation/ {root /usr/share/nginx/html/;}

没有必要一定是上面这个目录,只要保证 nginx 具有该目录的操作权限即可,否则会爆出 403 错误

image-20230902224803941

然后按照官方给出的 Nginx 部署证书文档部署即可:Installing SSL Certificate on NGINX – ZeroSSL

上传所有 SSL 证书文件之后,需要合并 certificate.crt 和 ca_bundle.crt 文件

cat certificate.crt ca_bundle.crt >> certificate_merge.crt

证书配置

现在服务器的 8080 端口已经运行了后端接口,下面我将要部署 SSL 证书到公网 IP 上

配置 nginx.conf

    server {listen       443 ssl http2 default_server;listen       [::]:443 ssl http2 default_server;server_name  _;ssl_certificate "/home/dev/certs/certificate_merge.crt";ssl_certificate_key "/home/dev/certs/private.key";ssl_session_cache shared:SSL:1m;ssl_session_timeout  10m;ssl_ciphers PROFILE=SYSTEM;ssl_prefer_server_ciphers on;# Load configuration files for the default server block.include /etc/nginx/default.d/*.conf;location / {proxy_pass  http://localhost:8080/;proxy_set_header           Host $host;proxy_set_header  X-Real-IP  $remote_addr;proxy_set_header           X-Forwarded-For       $proxy_add_x_forwarded_for;client_max_body_size  100m;}}
# 重启 Nginx
systemctl restart nginx.service

证书分类

域名型证书 (DV)

SSL证书是只验证网站域名所有权的简易型(Class 1级)SSL证书,可10分钟快速颁发,能起到加密传输的作用,但无法向用户证明网站的真实身份。

目前市面上的免费证书都是这个类型的,只是提供了对数据的加密,但是对提供证书的个人和机构的身份不做验证。

组织/企业型证书 (OV)

用于验证此域名由特定公司、组织、或者机构所拥有,同时申请的主体身份符合合法注册或者受权威机构承认的实体。

提供加密功能,对申请者做严格的身份审核验证,提供可信身份证明,和DV SSL的区别在于,OV SSL 提供了对个人或者机构的审核,能确认对方的身份,安全性更高。一般为收费证书

增强型证书 (EV)

Extended Validation (EV) 证书是目前最高信任级别的 SSL 证书。证书颁发机构对此的审核极其严苛。增强型证书具有最高级别可信度及安全性,显示带公司名称的绿色地址栏是它的显著特点之一,它可以让访问者更加确信以及更加放心的相信他们所进行交易的网站是真实合法的,从而提升在线交易量。

金融证券、银行、第三方支付、网上商城等,重点强调网站安全、企业可信形象的网站,涉及交易支付、客户隐私信息和账号密码的传输。这部分的验证要求最高,申请费用也是最贵的。

参考文章

无域名,为弹性公网IP申请SSL证书 - 简书 (jianshu.com)

【SSL】OV、DV和EV证书的区别-阿里云开发者社区 (aliyun.com)

如何下载并在服务器上安装SSL证书_数字证书管理服务-阿里云帮助中心 (aliyun.com)

推荐阅读

2022阿里云免费SSL证书申请全过程(图文详解)-阿里云开发者社区 (aliyun.com)

本文由博客一文多发平台 OpenWrite 发布!

http://www.hengruixuexiao.com/news/43790.html

相关文章:

  • 三个字吉利好听的公司名称seo网络推广优化教程
  • 网站建设能挣钱线上营销平台
  • 天津做网站的哪家好郴州seo快速排名
  • 滨州seo排名百度网站如何优化排名
  • 网站建设公司调查报告网站百度权重
  • 连云港品牌网站建设泉州网站建设
  • c 网站开发项目武汉网络推广网络营销
  • 网页制作与网站建设作业线下推广方法有哪些
  • 成都企业如何建网站长沙网站建设公司
  • 深圳网站策划推广网页搜索排名提升
  • 如何给网站添加客服百度推广开户公司
  • 网络服务费绩效目标申报表seo案例分析100例
  • dz门户网站模板下载世界500强企业
  • 如何建立一个网站支持chrome百度网址安全检测
  • 网络建设解决方案专业公司阳西网站seo
  • 做钢材生意选什么网站优化推广
  • 无锡网站建设专业极速信息日本站外推广网站
  • 做水果网站用什么域名线上营销怎么推广
  • 英迈思做网站怎么样百度网盘首页
  • 网站建设实录推广免费
  • 做网站还需要买空间吗广告营销方式有哪几种
  • 三门峡做网站seo案例分享
  • 做网站后台用什么语言百度店面定位怎么申请
  • 网站建设招标办法百度一下就一个
  • 做的新网站做百度推广怎么弄如何写好软文
  • 官网站建设的步骤过程免费网站分析seo报告是坑吗
  • 重庆手机网站制作目前最流行的拓客方法
  • 建设物业公司网站seo发包技术教程
  • 广州做创客教室的厂家网站安徽seo优化
  • 上海大型网站建设公司seo关键词优化提高网站排名