Nginx - Zastosuj certyfikat HTTPS

Spisie treści
Kiedy na naszym serwerze mamy strony internetowe, które muszą pracować z bardzo wrażliwymi lub delikatnymi danymi, najlepsze, co możemy zrobić, to wdrożyć certyfikat HTTPSCertyfikaty te dają nam możliwość szyfrowania danych, które podróżują w obrębie naszej domeny.
Certyfikaty te są na ogół sprzedawane przez zweryfikowane podmioty i powołane do tego celu, tym wyższa reputacja i poziom szyfrowania danych będzie kosztem certyfikatu, jednak sprawi to, że nasza strona będzie miała większe bezpieczeństwo i lepszy wizerunek.
Aby móc zaimplementować witrynę HTTPS na naszym serwerze Nginx musimy wykonać następujące kroki:
1- Najpierw musimy uzyskać certyfikat, w tym celu musimy odwołać się do jednego ze znanych certyfikowanych urzędów (CA) lub możemy również uzyskać bezpłatne certyfikaty od CAcert Na przykład prawda jest taka, że ​​musimy upewnić się, że jest to podmiot godny zaufania, inną opcją jest samodzielne wygenerowanie naszego certyfikatu, ale wtedy musimy uzyskać tożsamość, która sprawi, że przeglądarki nie przechodzą przez naszą witrynę jako zagrożenie.
2- Gdy mamy już nasz certyfikat i zanim będziemy mogli go zaimplementować na naszym serwerze musimy upewnić się, że odpowiednie porty są otwarte, domyślnie będziemy ich potrzebować porty 80 Tak 443Jednak w zależności od naszej konfiguracji możemy mieć wymaganie innego portu.
3- Gdy mamy już wszystko w porządku, musimy dokonać konfiguracji w Nginx, to jest coś bardzo prostego, musimy tylko powiedzieć Nginx który powinien nasłuchiwać na porcie 443 i powinien używać przyimka https: // zamiast normalnego http: //Zobaczmy na poniższym przykładzie, jak wyglądałaby konfiguracja podstawowa.

Tutaj widzimy inny aspekt, który musimy wziąć pod uwagę, certyfikat jako taki to dwa pliki, jeden z certyfikatem, a drugi z kluczem do dekodowania danych, więc widzimy, że mamy dwie instrukcje, które wskazują na dwa pliki, musimy się upewnić że te pliki znajdują się w folderze, który Nginx mieć uprawnienia do odczytuW przeciwnym razie nie będziemy mogli aktywować certyfikatu.
4- Teraz podczas przeglądania naszej strony po prostu dodamy https: // do adresu URL i możemy uzyskać do niego dostęp, zobaczmy w poniższym przykładzie, jak wygląda certyfikat na stronie komercyjnej, takiej jak PayPal:

Możemy zobaczyć, jak wygląda firma urzędu certyfikacji VeriSign i mamy różne szczegóły naszego bezpiecznego połączenia z tą witryną.
Co zrobić, jeśli certyfikat nie działa?Zdarzają się sytuacje, w których certyfikat nie działa tak, jak powinien, wynika to z różnych przyczyn, na przykład, że wygasł lub że mamy niezabezpieczone elementy na naszej stronie, kiedy tak się dzieje, przeglądarka może uniemożliwić bezpośredni dostęp do naszej witryny lub zablokować niektóre funkcjonalności, w przypadku, gdy nie możemy rozwiązać problemu, musimy usunąć konfigurację SSL W taki sposób, aby nie utrudniało to korzystania z naszej strony internetowej, oczywiście naraża nas to na filtrowanie informacji, dlatego musimy być dość ostrożni.
Na tym kończymy ten samouczek, ponieważ widzimy zastosowanie certyfikatu HTTPS To wcale nie jest trudne, a korzyści, jakie dla nas generuje, jest wiele, dlatego musimy liczyć się z dokonaniem inwestycji i jej pozyskaniem.Podobał Ci się i pomógł ten samouczek?Możesz nagrodzić autora, naciskając ten przycisk, aby dać mu pozytywny punkt
wave wave wave wave wave