首页 > 系统相关 >nginx SSL证书配置

nginx SSL证书配置

时间:2022-11-14 16:58:58浏览次数:39  
标签:AES256 SHA256 SHA 证书 RSA nginx AES128 ECDHE SSL


#SSL-INFO-START
#SSL证书
#公钥+私钥
ssl_certificate ssl/fullchain.pem;
#私钥
ssl_certificate_key ssl/privkey.pem;
#兼容性
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
#密码套件
ssl_ciphers ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS;
#是否由服务器决定采用哪种加密算法
ssl_prefer_server_ciphers on;
#SSL Session 缓存大小
ssl_session_cache shared:SSL:10m;
#超时
ssl_session_timeout 10m;
#错误页面
error_page 497 https://$host$request_uri;
#SSL-INFO-END

标签:AES256,SHA256,SHA,证书,RSA,nginx,AES128,ECDHE,SSL
From: https://www.cnblogs.com/yyqlz/p/16889480.html

相关文章

  • Nginx入门一:介绍
    2002年,在仔细研究了已有的Web服务器之后,当时任职于俄罗斯门户网站Rambler的工程师IgorSysoev开始编写一个新的Web服务器,目标是解决高并发的C10K问题。并于2004年开源版本号......
  • 什么是 X.509 证书以及它是如何工作的?
    X.509证书是基于广泛接受的国际电信联盟(ITU)X.509标准的数字证书,该标准定义了公钥基础设施(PKI)证书的格式。它们用于管理互联网通信和计算机网络中的身份和安全。......
  • nginx中的location匹配与rewrite重写跳转
    nginx正则表达式^:匹配输入字符串的起始位置$:匹配输入字符串的结束位置*:匹配前面的字符零次或多次。如“ol*”能匹配“o”及“ol”、“oll”+:匹配前面的字符一次或......
  • 常用的四种免费证书申请方式
      免费申请证书的四种常用方式1.Let'sEncrypt申请教程(推荐:https://letsencrypt.org/zh-cn/)2.Cloudflare申请教程3.FreeSSL申请教程4.阿里云(云厂商提供)免费证书申......
  • nginx优化及防盗链
     一、隐藏版本号1、隐藏版本号的操作步骤可以使用Fiddler工具抓取数据包,查看Nginx版本,也可以在CentOS中使用命令 curl-Ihttp://192.168.160.60显示响应报文......
  • 一文彻底搞懂加密、数字签名和数字证书!
    微信搜索......
  • Nginx(概念,安装/升级,配置解析,SSL的安装)
    目录:1.1nginx与apache差异1.2应用场景 2.1编译安装nginx2.2升级nginx2.3添加nginx系统服务 3.nginx配置文件3.2访问状态统计配置 4.1基于授权的访问控制4.2......
  • Nginx基础配置及构建web虚拟主机
    一,Nginx服务的主配置文件nginx.confvim/usr/local/nginx/conf/nginx.conf1.全局配置#usernobody; #运行用户,若编译时未指定则默认为nobodyworker_processes1......
  • 【网络】安装Nginx笔记
    目录前言安装前先更新下安装依赖库下载NginxNginx编译配置编译&安装&验证nginxNginx服务配置配置SSL参考前言up安装nginx主要是为了在服务器上做反向代理。有兴趣的同学......
  • vcenter6.7 运行身份验证错误,返回登录屏幕 STS证书到期
    环境:vmware6.7,windows版vcenter问题描述:今天在web端打开vcenter管理页面,用户名密码确认没有出错的前提下,一直提示“”,重启vcenter之后,web页面直接报503.排查过程:在网上找......