国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

linux配置https訪問使用443端口方法

這篇具有很好參考價值的文章主要介紹了linux配置https訪問使用443端口方法。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

原因:普通用戶無法開啟443端口

在Linux上,使用普通用戶啟動Nginx并監(jiān)聽443端口可能會失敗。這是因為端口號低于1024的端口是受保護(hù)的特權(quán)端口,只有具有管理員權(quán)限的用戶才能使用這些端口。

方案一:普通用戶能夠使用特權(quán)端口權(quán)限設(shè)置(騰訊云部署服務(wù)不建議)

  1. 使用高于1024的端口:將Nginx配置文件中的端口號修改為高于1024的端口(例如8443),然后使用普通用戶啟動Nginx。這樣,Nginx就可以在指定的端口上監(jiān)聽HTTPS請求。方法可行,不適用必須使用特權(quán)端口情況

  2. 使用iptables端口轉(zhuǎn)發(fā):您可以使用iptables工具設(shè)置端口轉(zhuǎn)發(fā)規(guī)則,將外部的443端口轉(zhuǎn)發(fā)到Nginx運行的高于1024的端口上。騰訊云服務(wù)使用失敗,需要先安裝iptables,本地虛擬機預(yù)計可行
    以下是一個示例命令:

sudo iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 8443

上述命令將來自443端口的請求重定向到8443端口(Nginx配置的HTTPS端口)。

  1. 使用setcap命令:使用setcap命令可以為Nginx程序授予特權(quán),允許它以普通用戶身份綁定低于1024的端口。同樣騰訊云服務(wù)器失敗以下是一個示例命令:
sudo setcap 'cap_net_bind_service=+ep' /nginx/nginx

上述命令將cap_net_bind_service能力授予Nginx可執(zhí)行文件,使其能夠綁定低于1024的端口。

請注意,使用以上方法需要謹(jǐn)慎操作,并確保您有足夠的權(quán)限有root用戶用root用戶,沒有需要有權(quán)限的給普通用戶添加sudou權(quán)限進(jìn)行相關(guān)配置。另外,使用真實的受信任SSL證書也是建議的,以確保通信的安全性。

方案二 使用root用戶安裝nginx

注意安裝nginx時配置包含SSL模塊

yum install openssl-devel gcc
wget https://nginx.org/download/nginx-1.18.0.tar.gz
tar -xzvf nginx-1.18.0.tar.gz
cd nginx-1.18.0
./configure --prefix=/nginx/nginx  --with-http_ssl_module
make
make install
nginx -v

如果SSL模塊成功包含,輸出將顯示–with-http_ssl_module。
nginx.conf 添加參數(shù):

server {
	    #SSL 訪問端口號為 443
		listen 443 ssl;
		server_name mydomin.top;

		#證書文件名稱
		ssl_certificate /root/nginx/conf/mydomin.top_bundle.crt; 
		#私鑰文件名稱
		ssl_certificate_key /root/nginx/conf/mydomin.top.key; 
		#請按照以下協(xié)議配置
		ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
		#請按照以下套件配置,配置加密套件,寫法遵循 openssl 標(biāo)準(zhǔn)。
		# ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; 
		ssl_ciphers ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4:HIGH:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!AESGCM;
		ssl_prefer_server_ciphers on;
		ssl_session_cache shared:SSL:10m;
		ssl_session_timeout 10m;
		client_max_body_size 20M;	
		location / {
			proxy_pass http://11.32.115.36:8081;
			proxy_set_header Host $host;
			proxy_set_header X-Real-IP $remote_addr;
		}
	}

啟動nginx后查看端口是否啟動成功:文章來源地址http://www.zghlxwxcb.cn/news/detail-490629.html

netstat -nltp|grep 443

到了這里,關(guān)于linux配置https訪問使用443端口方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • Nginx配置HTTPS跳轉(zhuǎn)到非443端口的技巧和注意事項

    近一段時間由于看到v*云服務(wù)廠商有活動,就注冊并開了臺云服務(wù)器,試一下區(qū)別。 (“充10美元送30天內(nèi)有效的250美元的免費額度,意思是30天內(nèi)在 你加起來 不超出250美元的 服務(wù)隨便開,但是注意的是30天后這就不免費了,記得及時關(guān)閉。只支持paypal,而阿里alipay一般是充值

    2023年04月18日
    瀏覽(20)
  • docker中使用nginx配置ssl證書,443端口無法連接

    環(huán)境:docker + 云服務(wù)器+域名 準(zhǔn)備:下載ssl證書文件,安全組開放443端口, nginx容器映射443端口 (切記!!!我就是這里忘記配置, 結(jié)果弄了好久); 如果上面操作都做好了,在nginx也配置了,但是還是有問題,那么就是你的nginx沒有映射443端口,博主這里就是踩了這個坑,話不多說

    2024年02月07日
    瀏覽(21)
  • docker中使用nginx配置騰訊云ssl證書,443端口無法連接

    環(huán)境:docker + 騰訊云輕量應(yīng)用服務(wù)器+騰訊云域名 準(zhǔn)備:首先需要去騰訊云域名下載ssl證書文件,創(chuàng)建安全組開放443端口,服務(wù)器防火墻開放443端口; 如果上面操作都做好了,在nginx也配置了,但是還是有問題,那么就是你的nginx沒有映射443端口,博主這里就是踩了這個坑,話

    2024年02月11日
    瀏覽(19)
  • 天翼云80/8080/443端口訪問不通問題

    天翼云80/8080/443端口訪問不通問題

    前段時間天翼云搞活動,就薅了一臺。我有一個域名,已經(jīng)備案過了,只是重新解析到天翼云,但是始終訪問不通。捯飭了一段時間,結(jié)果竟然是因為這樣! 安全組 確認(rèn)80端口已放行 nginx等應(yīng)用 確認(rèn)沒有80端口配置正常。我甚至后面直接把nginx都卸載了,只啟動一個80端口的

    2024年02月12日
    瀏覽(18)
  • github.com的443端口無法訪問的問題

    疫情之下,居家辦公,各種問題都出現(xiàn)了 今天想從Apache社區(qū)下載ORC的源碼,悲催的發(fā)現(xiàn)報錯了 而且,一番倒騰后,報錯信息還發(fā)生變化了 總的來說吧,就是跟githu.com的443端口連接不上啊 解決的過程中,還以為找到了救命稻草:【已解決】OpenSSL SSL_connect: Connection was reset in

    2024年02月01日
    瀏覽(21)
  • Linux環(huán)境下SVN服務(wù)器的搭建與公網(wǎng)訪問:使用cpolar端口映射的實現(xiàn)方法

    Linux環(huán)境下SVN服務(wù)器的搭建與公網(wǎng)訪問:使用cpolar端口映射的實現(xiàn)方法

    由于文檔資料越來越多,將所有資料都存放在自己的電腦上容易混淆,并且也不利于分享。這種情況下,考慮將資料上傳SVN統(tǒng)一管理,這樣一來其他人也能很方便的查略各種資料。 當(dāng)SVN安裝在局域網(wǎng)內(nèi)的話,想要遠(yuǎn)程訪問資料庫或者代碼將會受到限制,為了能從公共網(wǎng)絡(luò)訪問內(nèi)

    2024年02月11日
    瀏覽(31)
  • linux下nginx配置https和反向代理本地端口

    1 修改配置文件/etc/nginx/sites-enabled/default? 在配置文件中增加一個server用來做https端口監(jiān)聽, ssl_certificate和ssl_certificate_key修改為自己申請的https認(rèn)證文件 location ?/pose { ?????????????proxy_pass http://127.0.0.1:10084; ??} 此處將以/pose開始的api轉(zhuǎn)發(fā)到本機127.0.0.1:10084,需要注意的

    2024年02月12日
    瀏覽(17)
  • MinIO配置https訪問(Linux)

    MinIO配置https訪問(Linux)

    MinIO服務(wù)可以使用http正常訪問 certgen 我使用的是 certgen_1.2.0_linux_amd64.rpm,github下載慢或下載不了可以用我在我的百度網(wǎng)盤 鏈接里面下: 鏈接:certgen_1.2.0_linux_amd64.rpm 提取碼:6666 下載完成后,將 certgen_1.2.0_linux_amd64.rpm 復(fù)制到MinIO所在的機器上 使用rpm安裝 安裝完成 為本機ip和

    2024年02月08日
    瀏覽(25)
  • Linux nginx實現(xiàn)訪問,配置ssl證書實現(xiàn)https訪問

    注意:服務(wù)器需要開通80端口 (1)alias: alias指定的路徑是location的別名,不管location的值怎么寫,資源的 真實路徑都是 alias 指定的路徑 例如:同樣請求 http://xxx.com/upload/top.gif 時,在服務(wù)器查找的資源路徑是: /www/wwwroot/upload/top.gif (2)root:真實的路徑是root指定的值加上

    2024年02月01日
    瀏覽(24)
  • Linux tomcat 8 配置訪問本地文件,并且配置https

    Linux tomcat 8 配置訪問本地文件,并且配置https

    就可以通過 【http:// ip + 端口號+ tomcat配置的代理訪問路勁+文件名】 來訪問文件 本地要有jdk 【已經(jīng)配置好環(huán)境變量那些】 打開cmd 輸入: 秘鑰庫口令要記住,后邊tomcat配置 有用 一步一步回答問題,最后會在F 盤生成文件 這邊注意打開 HTTP/1.1 下的注釋配置,并且進(jìn)行修改

    2024年02月09日
    瀏覽(22)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包