Indholdsfortegnelse
Når vi har websteder på vores server, der skal arbejde med meget følsomme eller sarte data, er det bedste, vi kan gøre, at implementere et certifikat HTTPSHvad disse certifikater giver os er muligheden for at kryptere de data, der rejser inden for vores domæne.Disse certifikater sælges generelt af verificerede enheder og etableres til dette formål, jo højere omdømme og niveau for datakryptering vil være omkostningerne ved certifikatet, men dette vil få vores websted til at have en større sikkerhed og et bedre image.
For at kunne implementere et websted HTTPS på vores server Nginx vi skal følge følgende trin:
1- Først skal vi erhverve certifikatet, for dette skal vi ty til en af de kendte certificerede myndigheder (CA'er), eller vi kan også erhverve nogle gratis certifikater fra CAcert For eksempel er sandheden, at vi skal sikre os, at det er en troværdig enhed, en anden mulighed er at generere vores certifikat selv, men så skal vi opnå en identitet, der gør, at browserne ikke krydser vores websted som en trussel.
2- Når vi har vores certifikat, og før vi kan implementere det på vores server, skal vi sikre os, at de tilsvarende porte er åbne, som standard har vi brug for dem porte 80 Y 443Afhængigt af vores konfiguration kan vi dog have kravet om en anden port.
3- Når vi har alt i orden, skal vi konfigurere Nginx, det er noget meget simpelt, det skal vi bare fortælle Nginx som skal lytte på port 443 og skal bruge præpositionen https: // i stedet for det normale http: //Lad os se i det følgende eksempel, hvordan en grundlæggende konfiguration ville se ud.
Her ser vi et andet aspekt, som vi skal overveje, certifikatet som sådan er to filer, en med certifikatet og et andet med nøglen til at afkode dataene, så vi ser, at vi har to instruktioner, der peger på to filer, vi skal sikre os at disse filer er i en mappe, der Nginx har læse tilladelserEllers kan vi ikke aktivere certifikatet.
4- Nu når vi besøger vores websted, tilføjer vi simpelthen https: // til webadressen, og vi kan få adgang til den, lad os i det følgende eksempel se, hvordan et certifikat ser ud på et kommercielt websted som f.eks PayPal:
Vi kan se, hvordan certifikatmyndighedsfirmaet er VeriSign og vi har de forskellige detaljer om vores sikre forbindelse til dette websted.
Hvad skal jeg gøre, hvis certifikatet ikke virker?Der er tidspunkter, hvor certifikatet ikke fungerer som det skal, det skyldes forskellige årsager, for eksempel at det er udløbet, eller at vi har usikre elementer på vores side, når dette sker, kan browseren forhindre direkte adgang til vores websted eller blokere nogle funktioner, hvis vi ikke kan løse problemet, skal vi slette konfigurationen af SSL På en sådan måde, at det ikke hæmmer brugen af vores websted, gør dette os naturligvis sårbare over for informationsfiltrering, så vi skal være ganske forsigtige.
Med dette afslutter vi denne vejledning, da vi ser anvendelsen af et certifikat HTTPS Det er slet ikke svært, og de fordele, det skaber for os, er mange, så vi skal tage højde for at foretage investeringen og få en.Kan du lide og hjælpe denne vejledning?Du kan belønne forfatteren ved at trykke på denne knap for at give ham et positivt punkt