Linux升級openssl版本、安裝nginx并配置https證書支持TLSv1.3
以下內(nèi)容為自己總結(jié)的經(jīng)驗,如有錯誤歡迎指正,希望能讓大家少踩坑,不喜勿噴
第一步:openssl版本檢查
//檢查openssl版本,如果版本為1.0.1,為了支持TLSv1.3建議升級到1.1.1版本
> openssl version
參考文章
https://blog.csdn.net/weixin_43153854/article/details/109823633?utm_medium=distribute.pc_relevant.none-task-blog-2defaultbaidujs_baidulandingword~default-4-109823633-blog-106643510.pc_relevant_default_base2&spm=1001.2101.3001.4242.3&utm_relevant_index=7
第二步:安裝Nginx
很全的一篇Nginx安裝講解,下面放鏈接:
參考文章文章來源:http://www.zghlxwxcb.cn/news/detail-625095.html
https://blog.csdn.net/t8116189520/article/details/81909574文章來源地址http://www.zghlxwxcb.cn/news/detail-625095.html
第三步:配置證書(證書文件需自行下載)
server {
listen 443 ssl;
server_name (域名) (IP);
#https證書文件
ssl_certificate /usr/local/nginx/conf/cert/7602222_xxx.pem;
ssl_certificate_key /usr/local/nginx/conf/cert/7602222_xxx.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_prefer_server_ciphers on;
location / {
root /usr/local/nginx/html;
index index.html index.htm;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
client_max_body_size 1000m;
}
********(其他location省略)
}
到了這里,關(guān)于Linux升級openssl版本、安裝nginx并配置https證書支持TLSv1.3的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!