Съдържание
Когато на нашия сървър имаме уебсайтове, които трябва да работят с много чувствителни или деликатни данни, най -доброто, което можем да направим, е да внедрим сертификат HTTPSТова, което ни дават тези сертификати, е възможността за криптиране на данните, които пътуват в нашия домейн.Тези сертификати обикновено се продават от проверени субекти и са създадени за тази цел, колкото по -висока е репутацията и нивото на криптиране на данните, това ще бъде цената на сертификата, но това ще направи нашия уебсайт по -сигурен и по -добър имидж.
За да можете да внедрите сайт HTTPS на нашия сървър Nginx трябва да следваме следните стъпки:
1- Първо трябва да получим сертификата, за това трябва да прибегнем до някой от известните сертифицирани органи (CA) или можем също да получим някои безплатни сертификати от CAcert Например истината е, че трябва да се уверим, че това е надеждна организация, друга възможност е да генерираме сами нашия сертификат, но след това трябва да получим самоличност, която кара браузърите да не пресичат нашия сайт като заплаха.
2- След като имаме нашия сертификат и преди да можем да го внедрим на нашия сървър, трябва да се уверим, че съответните портове са отворени, по подразбиране ще ни трябват портове 80 Y 443Въпреки това, в зависимост от нашата конфигурация, може да имаме изискването за различен порт.
3- След като имаме всичко в ред, трябва да направим конфигурацията в Nginx, това е нещо много просто, просто трябва да кажем Nginx който трябва да слуша на порт 443 и трябва да използва предлога https: // вместо нормалното http: //Нека да видим в следния пример как би изглеждала основната конфигурация.
Тук виждаме друг аспект, който трябва да вземем предвид, сертификатът като такъв е два файла, един със сертификата, а друг с ключа за декодиране на данните, така че виждаме, че имаме две инструкции, които сочат към два файла, трябва да се уверим че тези файлове са в папка, която Nginx имам разрешения за четенеВ противен случай няма да можем да активираме сертификата.
4- Сега, когато разглеждаме нашия сайт, ние просто ще добавим https: // към URL адреса и можем да получим достъп до него, нека да видим в следния пример как изглежда сертификат на търговски сайт като PayPal:
Можем да видим как е компанията за сертифициране VeriSign и имаме различни подробности за нашата сигурна връзка с този сайт.
Какво да направите, ако сертификатът не работи?Има моменти, когато сертификатът не работи както трябва, това се дължи на различни причини, например, че е изтекъл или че имаме несигурни елементи на нашата страница, когато това се случи, браузърът може да попречи на директния достъп до нашия сайт или да блокира някои функционалности, в случай че не можем да решим проблема, трябва да изтрием конфигурацията на SSL По такъв начин, че да не възпрепятства използването на нашия уебсайт, разбира се, това ни прави уязвими за филтриране на информация, така че трябва да бъдем доста предпазливи.
С това завършваме този урок, тъй като виждаме приложението на сертификат HTTPS Това изобщо не е трудно и предимствата, които генерира за нас, са много, затова трябва да вземем предвид инвестицията и получаването на такава.Хареса ли ви и помогнахте на този урок?Можете да възнаградите автора, като натиснете този бутон, за да му дадете положителна точка