Innehållsförteckning
När vi har webbplatser på vår server som behöver arbeta med mycket känslig eller känslig data är det bästa vi kan göra att implementera ett certifikat HTTPSVad dessa certifikat ger oss är möjligheten att kryptera data som reser inom vår domän.Dessa certifikat säljs i allmänhet av verifierade enheter och är etablerade för detta ändamål, desto högre rykte och nivå för datakryptering blir kostnaden för certifikatet, men detta kommer att göra att vår webbplats får en större säkerhet och en bättre image.
För att kunna implementera en webbplats HTTPS på vår server Nginx vi måste följa följande steg:
1- Först måste vi förvärva certifikatet, för detta måste vi tillgripa en av de kända certifierade myndigheterna eller också kan vi skaffa några gratis certifikat från CAcert Till exempel är sanningen att vi måste se till att det är en pålitlig enhet, ett annat alternativ är att generera vårt certifikat själva, men då måste vi få en identitet som gör att webbläsarna inte korsar vår webbplats som ett hot.
2- När vi har vårt certifikat och innan vi kan implementera det på vår server måste vi se till att motsvarande portar är öppna, som standard behöver vi dem portar 80 Y 443Beroende på vår konfiguration kan vi dock ha kravet på en annan port.
3- När vi har allt i ordning måste vi göra konfigurationen i Nginx, det här är något väldigt enkelt, vi måste bara berätta Nginx som ska lyssna på port 443 och bör använda prepositionen https: // istället för det normala http: //Låt oss se i följande exempel hur en grundkonfiguration skulle se ut.
Här ser vi en annan aspekt som vi måste överväga, certifikatet som sådant är två filer, en med certifikatet och en annan med nyckeln för att avkoda data, så vi ser att vi har två instruktioner som pekar på två filer, vi måste se till att att dessa filer finns i en mapp som Nginx ha läsa behörigheterAnnars kommer vi inte att kunna aktivera certifikatet.
4- Nu när vi surfar på vår webbplats kommer vi helt enkelt att lägga till https: // till webbadressen och vi kan komma åt den, låt oss se i följande exempel hur ett certifikat ser ut på en kommersiell webbplats som t.ex. PayPal:
Vi kan se hur certifikatmyndighetsföretaget är VeriSign och vi har olika detaljer om vår säkra anslutning till den webbplatsen.
Vad ska jag göra om certifikatet inte fungerar?Det finns tillfällen då certifikatet inte fungerar som det ska, detta beror på olika orsaker, till exempel att det har gått ut eller att vi har osäkra element på vår sida, när detta händer kan webbläsaren förhindra direkt åtkomst till vår webbplats eller blockera vissa funktioner, om vi inte kan lösa problemet måste vi radera konfigurationen av SSL På ett sådant sätt att det inte hindrar användningen av vår webbplats, naturligtvis gör detta oss sårbara för informationsfiltrering, så vi måste vara ganska försiktiga.
Med detta avslutar vi denna handledning, eftersom vi ser tillämpningen av ett certifikat HTTPS Det är inte svårt alls och fördelarna det genererar för oss är många, så vi måste ta hänsyn till att göra investeringen och få en.Gillade du och hjälpte denna handledning?Du kan belöna författaren genom att trycka på den här knappen för att ge honom en positiv poäng