最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx 配置 HTTPS 與 WSS 完整指南(最新推薦)

 更新時(shí)間:2025年05月14日 12:29:12   作者:Ziegler Han  
本教程將手把手教你如何為網(wǎng)站配置 HTTPS 加密訪問(wèn),并通過(guò)反向代理實(shí)現(xiàn)安全的 WebSocket(WSS)通信,感興趣的朋友跟隨小編一起看看吧

Nginx 配置 HTTPS 與 WSS 完整指南

本教程將手把手教你如何為網(wǎng)站配置 HTTPS 加密訪問(wèn),并通過(guò)反向代理實(shí)現(xiàn)安全的 WebSocket(WSS)通信。以 https://www.zhegepai.cn 域名為例,完整流程約需 30 分鐘完成。

一、前置準(zhǔn)備

1.1 域名注冊(cè)(示例)

• 已注冊(cè)域名:www.zhegepai.cn
• 確認(rèn)域名已解析到服務(wù)器 IP
• 推薦 DNS 檢查工具:dig www.zhegepai.cnDNS Checker

1.2 SSL 證書(shū)獲取

免費(fèi)證書(shū):推薦使用 Let’s Encrypt 通過(guò) Certbot 工具自動(dòng)簽發(fā)
商業(yè)證書(shū):阿里云/騰訊云等平臺(tái)購(gòu)買(mǎi)(示例使用)
• 最終需要兩個(gè)文件:
• 證書(shū)鏈文件:www.zhegepai.cn.pem
• 私鑰文件:www.zhegepai.cn.key

二、Nginx 核心配置

2.1 文件結(jié)構(gòu)準(zhǔn)備

# 創(chuàng)建證書(shū)存放目錄
sudo mkdir -p /etc/nginx/ssl/
# 上傳證書(shū)文件到指定位置
sudo cp www.zhegepai.cn.pem /etc/nginx/ssl/www.zhegepai.cn.pem
sudo cp www.zhegepai.cn.key /etc/nginx/ssl/www.zhegepai.cn.key

2.2 主配置文件

/etc/nginx/nginx.conf

# 用戶權(quán)限配置
user nginx;
worker_processes auto;
pid /run/nginx.pid;
# 動(dòng)態(tài)模塊加載
include /usr/share/nginx/modules/*.conf;
events {
    worker_connections 1024;
}
http {
    # 基礎(chǔ)日志格式
    log_format main '$remote_addr - $remote_user [$time_local] "$request" '
                    '$status $body_bytes_sent "$http_referer" '
                    '"$http_user_agent" "$http_x_forwarded_for"';
    access_log  /var/log/nginx/access.log  main;
    # 性能優(yōu)化參數(shù)
    sendfile            on;
    tcp_nopush          on;
    tcp_nodelay         on;
    keepalive_timeout   65;
    # HTTPS 服務(wù)器配置
    server {
        listen 443 ssl http2;
        server_name www.zhegepai.cn;
        root /var/www/EasyTools;
        # SSL 證書(shū)配置
        ssl_certificate /etc/nginx/ssl/www.zhegepai.cn.pem;
        ssl_certificate_key /etc/nginx/ssl/www.zhegepai.cn.key;
        # 安全協(xié)議配置
        ssl_protocols TLSv1.2 TLSv1.3;
        ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305;
        ssl_prefer_server_ciphers on;
        ssl_session_cache shared:SSL:10m;
        ssl_session_timeout 10m;
        # WebSocket 代理配置
        location /ws {
            proxy_pass http://127.0.0.1:8765;
            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";
            proxy_set_header Host $host;
            proxy_read_timeout 86400s;
        }
        # 安全響應(yīng)頭
        add_header Strict-Transport-Security "max-age=31536000" always;
        add_header X-Content-Type-Options "nosniff" always;
        add_header X-Frame-Options "SAMEORIGIN" always;
    }
    # HTTP 重定向配置
    server {
        listen 80;
        server_name www.zhegepai.cn;
        return 301 https://$host$request_uri;
    }
}

三、關(guān)鍵配置解析

3.1 HTTPS 強(qiáng)化配置

參數(shù)作用說(shuō)明推薦值
ssl_protocols允許的 TLS 協(xié)議版本TLSv1.2 TLSv1.3
ssl_ciphers加密套件白名單ECDHE 系列優(yōu)先
ssl_session_cache會(huì)話緩存提升性能shared:SSL:10m
add_header添加 HSTS 等安全響應(yīng)頭根據(jù)業(yè)務(wù)需求調(diào)整

3.2 WebSocket 反向代理

location /ws {
    proxy_pass http://localhost:8765; # 本地 WS 服務(wù)端口
    proxy_http_version 1.1;          # 必須使用 HTTP/1.1
    proxy_set_header Upgrade $http_upgrade; # 協(xié)議升級(jí)
    proxy_set_header Connection "upgrade"; # 保持長(zhǎng)連接
    proxy_read_timeout 86400s;       # 24小時(shí)超時(shí)防止斷開(kāi)
}

四、部署與測(cè)試

4.1 服務(wù)端操作

# 語(yǔ)法檢查
sudo nginx -t
# 重載配置
sudo systemctl reload nginx
# 查看運(yùn)行狀態(tài)
sudo systemctl status nginx

4.2 客戶端測(cè)試

Https測(cè)試,瀏覽器打開(kāi):https://www.zhegepai.cn

WSS測(cè)試腳本,創(chuàng)建 test-wss.html

<!DOCTYPE html>
<html>
<head>
    <title>WSS 連接測(cè)試</title>
</head>
<body>
    <h1 id="status">測(cè)試中...</h1>
    <script>
        const socket = new WebSocket('wss://www.zhegepai.cn/ws');
        socket.onopen = () => {
            document.getElementById('status').textContent = 
                '[成功] 連接已建立: ' + socket.url;
        };
        socket.onerror = (error) => {
            document.getElementById('status').textContent = 
                '[失敗] 連接錯(cuò)誤: ' + error.type;
        };
    </script>
</body>
</html>

本地雙擊瀏覽器直接打開(kāi)測(cè)試:

五、常見(jiàn)問(wèn)題排查

5.1 證書(shū)相關(guān)錯(cuò)誤

# 檢查證書(shū)路徑權(quán)限
ls -l /etc/nginx/ssl/
# 應(yīng)顯示 -rw-r--r-- 權(quán)限
# 驗(yàn)證證書(shū)鏈完整性
openssl verify -CAfile www.zhegepai.cn.pem www.zhegepai.cn.pem

5.2 WebSocket 連接失敗

# 在 location /ws 中添加調(diào)試日志
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
access_log /var/log/nginx/ws-access.log main;

5.3 性能優(yōu)化建議

  • 啟用 OCSP Stapling 減少 SSL 握手時(shí)間
  • 配置 SSL 會(huì)話票據(jù)(tickets)提升復(fù)用率
  • 使用 nginx -V 確認(rèn)編譯時(shí)啟用了 HTTP/2 模塊

通過(guò)本文的配置,您的網(wǎng)站將獲得:
• 全站 HTTPS 加密傳輸
• 安全的 WebSocket 通信
• A+ 等級(jí)的 SSL Labs 測(cè)試評(píng)分
• 防御常見(jiàn) Web 攻擊的能力

實(shí)際部署時(shí)請(qǐng)根據(jù)業(yè)務(wù)需求調(diào)整超時(shí)時(shí)間、CSP 策略等參數(shù)。建議每 3 個(gè)月檢查 SSL 證書(shū)有效期,保持服務(wù)安全穩(wěn)定。

到此這篇關(guān)于Nginx 配置 HTTPS 與 WSS 完整指南的文章就介紹到這了,更多相關(guān)Nginx 配置 HTTPS 與 WSS內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • centos8中使用yum安裝nginx的詳細(xì)過(guò)程

    centos8中使用yum安裝nginx的詳細(xì)過(guò)程

    這篇文章主要介紹了centos8中怎樣使用yum安裝?nginx,centos8和centos7安裝nginx有點(diǎn)點(diǎn)不一樣,centos8?自帶了nginx?1.14.1?,我們先升級(jí)到新穩(wěn)定版1.20.1,具體安裝方法跟隨小編一起學(xué)習(xí)下吧
    2023-03-03
  • 基于nginx access日志格式詳解

    基于nginx access日志格式詳解

    下面小編就為大家分享一篇基于nginx access日志格式詳解,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧
    2018-03-03
  • Nginx配置https腳本實(shí)例

    Nginx配置https腳本實(shí)例

    這篇文章主要為大家介紹了Nginx配置https腳本實(shí)例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-10-10
  • Nginx 設(shè)置域名轉(zhuǎn)發(fā)到指定端口的實(shí)現(xiàn)方法

    Nginx 設(shè)置域名轉(zhuǎn)發(fā)到指定端口的實(shí)現(xiàn)方法

    這篇文章主要介紹了Nginx 設(shè)置域名轉(zhuǎn)發(fā)到指定端口的實(shí)現(xiàn)方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-08-08
  • nginx如何實(shí)現(xiàn)同個(gè)ip、端口訪問(wèn)不同的項(xiàng)目(以路徑區(qū)分項(xiàng)目)

    nginx如何實(shí)現(xiàn)同個(gè)ip、端口訪問(wèn)不同的項(xiàng)目(以路徑區(qū)分項(xiàng)目)

    這篇文章主要介紹了nginx如何實(shí)現(xiàn)同個(gè)ip、端口訪問(wèn)不同的項(xiàng)目(以路徑區(qū)分項(xiàng)目),具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-12-12
  • nginx日志格式分析以及修改詳解

    nginx日志格式分析以及修改詳解

    Nginx日志對(duì)于統(tǒng)計(jì)、系統(tǒng)服務(wù)排錯(cuò)很有用,下面這篇文章主要給大家介紹了關(guān)于nginx日志格式分析以及修改的相關(guān)資料,文中通過(guò)實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2022-04-04
  • Nginx 路由轉(zhuǎn)發(fā)和反向代理location配置實(shí)現(xiàn)

    Nginx 路由轉(zhuǎn)發(fā)和反向代理location配置實(shí)現(xiàn)

    本文主要介紹了Nginx 路由轉(zhuǎn)發(fā)和反向代理location配置實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2021-11-11
  • 如何使用k8s部署nginx服務(wù)

    如何使用k8s部署nginx服務(wù)

    Deployment是用來(lái)定義和管理 Pod 的高級(jí)控制器,它描述了應(yīng)用程序的期望狀態(tài),例如需要運(yùn)行的 Pod 數(shù)量、使用的鏡像版本等信息,本文給大家介紹如何使用k8s部署nginx服務(wù),感興趣的朋友跟隨小編一起看看吧
    2024-06-06
  • Nginx在高并發(fā)架構(gòu)中配置靜態(tài)文件地址的實(shí)戰(zhàn)指南

    Nginx在高并發(fā)架構(gòu)中配置靜態(tài)文件地址的實(shí)戰(zhàn)指南

    在高并發(fā)架構(gòu)中,Nginx不僅僅是一個(gè)Web服務(wù)器,更是整個(gè)系統(tǒng)的流量守門(mén)人和性能加速器,為什么你的網(wǎng)站明明用了Nginx,卻依然感覺(jué)慢?為什么一上并發(fā)就出現(xiàn)502/504錯(cuò)誤,今天,我們就深入剖析如何通過(guò)精準(zhǔn)配置Nginx靜態(tài)文件參數(shù),需要的朋友可以參考下
    2026-01-01
  • Nginx 502 Bad Gateway錯(cuò)誤的原因分析及解決方案

    Nginx 502 Bad Gateway錯(cuò)誤的原因分析及解決方案

    這篇文章主要介紹了Nginx 502 Bad Gateway錯(cuò)誤的原因分析及解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2025-05-05

最新評(píng)論

伊川县| 崇礼县| 陆河县| 连州市| 中宁县| 青海省| 五台县| 宝应县| 仁化县| 墨玉县| 左云县| 格尔木市| 化州市| 嘉兴市| 平安县| 达州市| 丰县| 麻栗坡县| 津市市| 祁连县| 阳春市| 延寿县| 西峡县| 双流县| 海原县| 台东县| 洞头县| 鄢陵县| 栖霞市| 长宁区| 景泰县| 巍山| 申扎县| 阳山县| 内江市| 东山县| 宜昌市| 舒兰市| 调兵山市| 昌宁县| 深泽县|