欢迎访问分类目录网
快审联系QQ:158925126当前位置:分类目录网 » 站长资讯 » 电商资讯 » 文章详细 订阅RssFeed

wdcp面板使用https加密协议证书

来源:本站原创 浏览:1204次 时间:2017-04-24

使用https加密协议的同学最好先学习下有关SSL的知识。给个链接:SSL证书。有基础的同学继续向下看,现在的服务器绝大部分使用的是apache或者nginx做前台响应,我使用的wdcp采用的是nginx,所以这篇文章讲的也就是nginx的https加密方法。

一、注册申请到免费的SSL证书

这部分有现成的教程,先在http://www.startssl.com官网上注册并申请到免费的SSL认证,甩个链接:StartSSL免费SSL证书成功申请

按照教程完成下来你会得到3个文件,分别是mengdodo.key mengdodo.crt mengdodo.pfx (KEY为私钥,crt为公钥,pfx为包含了公钥和私钥的二进制格式的证书,用于SSL证书发布网站的登录允许。)

二、在Nginx服务器配置证书

首先把公钥和私钥放置到服务器,位置是自己定义的,打个比方存放在根目录的root文件夹下。进入wdcp的nginx的配置文件/www/wdlinux/nginx/conf/vhost/mengdodo.conf(此处讲解下,nginx的配置文件应该是在/nginx/conf/nginx.conf,修改也是修改nginx.conf。但是wdcp是多域名的虚拟主机管理系统,在内容分发上要管理多个站点,所以nginx.conf文件最下面引用了一句话,意思是不同的域名需要在vhost文件夹下使用单独的配置文件。)

ssl配置nginx文件

参照下面的图添加如下行:

         listen       80;
         listen      443 ssl;
         ssl_certificate /root/mengdodo.crt;
         ssl_certificate_key /root/mengdodo.key; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #SSLv2不安全,TLS1.0在遭受到降级攻击时,会允许攻击者强制连接使用SSLv3,所以禁用SSLv3 ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL; #加密套件 ssl_prefer_server_ciphers on; #在一个 SSLv3 或 TLSv1 握手过程中选择一个加密算法时,一般使用客户端的首选算法。如果设置了如下两行配置,则会替代地使用服务器端的首选算法。 ssl_session_cache shared:SSL:10m; ssl_session_timeout 5m; #具体nginx的SSL安全性信息查看:http://www.tuicool.com/articles/IvAVnqA

ssl配置nginx文件

注意,如果百度来的做法是下面这样的为错误的,具体参考nginx官网关于80端口和443端口同时存在的说明:nginx的80和443端口同时存在 。
 listen       443;
 ssl on;
 ssl_certificate /root/freehao123.crt;
 ssl_certificate_key /root/freehao123.key;
 ssl_session_timeout 5m;

配置完全后重启nginx,指令如下:

service nginxd reload

此处会提示要求输入密钥的密码用以关闭和启动,Enter PEM pass phrase:密码

这种情况可能是在设置私钥key时将密码设置写入了key文件,配置好的Nginx每次启动都要输两遍PEM pass phrase,很是不爽,尤其是在服务器重启后,Nginx压根就无法自动启动,必须手动启动并输入那麻烦的PEM pass phrase。如何避免Nginx启动出现Enter PEM pass phrase呢?

这种情况可能是在设置私钥key时将密码设置写入了key文件,导致Nginx/Apache等系列服务器在启动时要求Enter PEM pass phrase。我们需要做的是剥离这个密码,利用如下OpenSSL命令生成server.key.unsecure文件:

openssl rsa -in server.key -out server.key.unsecure

如果server.key.unsecure生成成功,我们就修改Nginx配置,比如像下面这样:

# 这里是SSL的相关配置
server {
  listen 443;
  server_name www.example.com; # 你自己的域名
  root /home/www;
  ssl on;
  ssl_certificate /etc/nginx/certs/server.crt;
  # 修改下面这一行指向我们生成的server.key.unsecure文件
  ssl_certificate_key /etc/nginx/certs/server.key.unsecure;
}

重启完全nginx后直接访问https地址还是不行,哈哈,记得进iptables开启443端口,因为https默认使用的就是443端口。

以上就是萌嘟嘟的wdcp使用https加密协议的方法,那效果怎么样呢,萌嘟嘟感觉略微有些蛋疼。首先很多人提到的https会比普通http协议要更消耗系统资源,反应更慢。萌嘟嘟在使用后并没明显的体验到,值得一提的是萌嘟嘟站点并不能完全的让浏览器的那把锁变成绿色,反而是一把黄色的锁,主要原因还是我的站点有使用到百度联盟的广告JS,百度推广官方并没有适配到https协议的,只有http形式的,所以没法做到完完全全的只加载本站的数据。


公司企业大全

推荐站点

  • 纳米AI搜索 纳米AI搜索

    纳米AI搜索开创全新问答方式,没有套路,直接给答案,让搜索变得简单直观!拍照问、语音搜、听

    www.n.cn
  • 一号屋手赚库 一号屋手赚库

    一号屋手赚库致力于分享最新且免费的手机赚钱软件,在这里,你可以找到各种类型的赚钱app,获

    www.yihaowu.com
  • 事业编招聘网 事业编招聘网

    事业编招聘网(sybzp.cn)事业单位招聘信息基考试资料原创内容网站,主打快速、全面、优

    www.sybzp.cn
  • 4K高清电影下载 4K高清电影下载

    4Kfilm视界是专业的4K电影下载站,本网站页面简洁,提供4K盘HDR杜比视界电影、美剧

    www.4kfilm.cn
  • 百评客 百评客

    百评客深度评测各种赚钱游戏、手机赚钱app,提供客观且真实的评测分析,在这里,你可以更了解

    m.baike5.com
  • 优质设计素材 优质设计素材

    颜格视觉专注海外创意广告设计图片素材下载的网站!提供包括样机素材,平面素材,UI设计,ic

    www.youngem.com
  • 国家智慧教育平台 国家智慧教育平台

    国家智慧教育平台,全称国家智慧教育公共服务平台,是由中华人民共和国教育部指导,教育部教育技

    www.smartedu.cn
  • 鸟说游戏 鸟说游戏

    鸟说是一个聚焦电竞产业的网站,旨在分享不一样的电竞乐趣。我们致力于提供最新的电竞资讯、热门

    www.niaoshuo.com
  • 游软盟 游软盟

    游软盟是一个免费的应用下载网站,为用户提供好玩的手机游戏、实用的手机软件下载,我们也会及时

    app.ufolm.com