开发工具分享
  • 首页
  • 计算科学
  • 文化旅游
  • 项目和网站
    • OSSEZ 计算技术
    • USRealEstate 社区
    • 地区文化
    • CWIKI.US
    • BUG.OSSEZ.COM
    • RSS.OSSEZ.COM
CWIKIUS.CN
一个有独立思考和温度的清新站
Computer Science

Nginx 如何配置 SSL

SSL 是目前网站的标配了,如果你还需要使用 Google 或者 Apple 的服务的话,你的网站要求必须使用 SSL。 Nginx 配置需要的文件 Niginx 配置需要 2 个文件。 Key 文件 Crt 文件 Key 文件是你自己生成的,或者使用 SSL 签发网站使用的 key 文件。 Crt 是 CA 机构根据你提供的 Key 文件通过校验后签发给你的,你需要将 Key 和 Crt 文件同时安装到的你的 Nginx 服务器上。 Nginx 配置路径 如果你为你的站点配置了虚拟服务器的话,那么你需要在你的虚拟服务器上有关 443 端口配置下面的内容: server { listen 443 ssl http2; listen [::]:443 ssl http2; server_name src.ossez.com; client_max_body_size 500m; location / { proxy_pass http://localhost:3000; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } ssl_certificate /etc/pki/tls/ossez_com/ossez_com.ca.crt; ssl_certificate_key /etc/pki/tls/ossez_com/ossez_com.key; ssl_session_cache shared:SSL:1m; ssl_session_timeout 10m; ssl_ciphers PROFILE=SYSTEM; ssl_prefer_server_ciphers on; } 在上面的内容中,我们可以看到了 2 个 文件的安装路径。 当然你也可以配置你自己的路径。 根据上面的说明,key 是你自己生成的文件,crt 是你收到 CA 为你签发的文件。 文件内容 如果你收到了 2 个 crt 文件,例如我们使用的签发机构为我们签发了: ca-bundel 和 crt 文件。 如下面图片中显示的内容。 在你将最后的 crt 部署到服务器上之前,你需要将 ca-bundel 和 crt 文件合并成一个 crt 文件。 简单来说就是将 crt 的内容添加到 ca-bundel 文件前面。 合并后的 crt 文件看起来和下面一样。     是一堆很长的秘钥,直接将这个文件替换掉 Nginx 配置 ssl_certificate 中指定的文件内容即可。 重启 Nginx 在完成上面配置后,重启 Nginx 服务器。 然后访问网站查看你的 SSL 的证书是否被配置正确了。     例如我们网站上面的签名信息。 如果你能通过浏览器看到所有的签名,就说明配置成功了。   https://www.ossez.com/t/nginx-ssl/13953

2022年05月08日 0Comments 786Browse 0Like Read more
Computer Science

Nginx 和 Apache 配置 SSL 文件签名的不同

Apache 配置 SSL 需要 3 个文件。 Nginx 配置 SSL 只需要 2 个文件。 原因 这是因为 Nginx 将 Apache 配置需要的 3 个文件中的 2 个文件合并成一个文件了。 Apache Apache 配置需要的 3 个文件为: SSLCertificateKeyFile /etc/pki/tls/ossez_com/ossez_com.key SSLCertificateFile /etc/pki/tls/ossez_com/ossez_com.crt SSLCertificateChainFile /etc/pki/tls/ossez_com/ossez_com.ca.crt 如果上面的 Apache 配置参数的内容。 SSLCertificateKeyFile: 为我们自己创建的,这个被用于签发 CA SSLCertificateFile: 为 CA 为我们签发的一个 crt 文件 SSLCertificateChainFile: 为 CA 为我们签发的一个 STAR.ossez.com.ca-bundle 文件。 上面的图片中显示了我们对应的配置和文件。 Nginx Nginx 的配置为: ssl_certificate_key /etc/pki/tls/ossez_com/ossez_com.key; ssl_certificate /etc/pki/tls/ossez_com/ossez_com.ca.crt; ssl_certificate_key: 为我们自己创建的,这个被用于签发 CA ssl_certificate:为 CA 为我们签发的 crt 文件 从这里看到 Nginx 的配置少了文件,和 Apache 对比起来就是将 CA 签发给我们的 2 个文件 crt 和 ca-bundle 合并成一个 crt 文件就可以了。 这个文件名可以随便命名,但是为了方便和识别,我们使用 crt 为后缀。 合并方法是首先将 CA 签发的 crt 文件打开,然后将 ca-bundle 文件中的内容全部拷贝添加到 打开的 crt 文件后面。 这样结果就是你会得到一个很长的 crt 文件,然后将这个文件上传到服务器上,再重启服务器就可以了。 结论 本文对如何在 Apache 和 Nginx 中进行 SSL 签名文件的配置进行了说明。 如果按照文本的说明,你应该很容易就完成配置了。 https://www.ossez.com/t/nginx-apache-ssl/13954

2022年05月08日 0Comments 768Browse 0Like Read more
Computer Science

WordPress 中的菜单折叠

如下图显示中的内容。     单击左侧最下部分的的按钮可以对左侧的菜单进行折叠和展开。   https://www.ossez.com/t/wordpress/13952

2022年05月07日 0Comments 687Browse 0Like Read more
U.S.

美国纽约领事馆护照换发中 “美国居住地址证明”

在美国领事馆换发护照的时候,有一个美国居住地证明中的要求: 申请人最近一次出入美国境记录     上面的表述是:申请人最近一次出入美国境记录 这个是不准确的,其实领事馆要求的是历史记录的列表。 如下面图片显示的内容:     如果你按照最后一次出入境记录打印的话,可能领事馆会要求你重新补充材料。   https://www.usreio.com/t/topic/220

2022年05月07日 0Comments 1126Browse 0Like Read more
U.S.

美国纽约领事馆护照换发

如果你只是正常的护照换发,看看官方的换发流程就足够了。 还是需要仔细阅读下上面的文章: 中华人民共和国驻纽约总领事馆-首页 其实很多流程已经简化很多了,最主要的是要下载中国领事 APP。 这个 APP 做得还可以,没有那么难用,基本上都能很流畅的把流程走完。 但是还是发现有几个小问题。     护照号码可能识别错误 在你使用 APP 识别护照的时候,护照号码中的数字 1 可能会被识别成字母 I。 你需要自己确认下护照号码是不是被识别正确了,这个应该是一个软件设计上面的 Bug。 回复信息链接问题 如果回复的消息中有链接的话,这个链接没有办法直接打开。 你可能需要一个字母一个字母的敲,这个有点麻烦。 其他来说这个 APP 都不错,能够非常方便和领事馆的工作人员沟通。 如果缺材料的话,直接按照上面的要求补充材料就可以了。 审核时间 根据每个人的情况不一样,现在的审核时间是 1 天左右。 有时候半天左右也能得到回复。 不得不说,确实方便了不少。   https://www.usreio.com/t/topic/219

2022年05月07日 0Comments 916Browse 0Like Read more
U.S.

美国纽约领事馆办理证件的回邮信封

不得不说和多年前比起来,纽约领事馆办理证件的服务也有了很大的改进。 新冠以来多推出了在线办理,也省去了很多奔波的麻烦。     也贴出了回邮信封的示例,真是简单明了了很多。   https://www.usreio.com/t/topic/218

2022年05月07日 0Comments 553Browse 0Like Read more
U.S.

美国绿卡持有者去加拿大旅游从2022年4月26日起不再需要eTA

从今年4月26日起,美国永久居民/绿卡持有人进入加拿大不再需要事先申请eTA。 只需要持护照以及绿卡即可通过所有交通方式入境加拿大。 如果你曾经申请过 eTA 的话,你将会收到下面的电子邮件。     上面的电子邮件会通知所有申请过 eTA 的人。   https://www.usreio.com/t/topic/216

2022年05月07日 0Comments 1027Browse 0Like Read more
Computer Science

Nginx 和 Nginx Plus 的区别

虽然 Apache 的 httpd 也可以做反向代理。 但是在效率和配置上确实不如 nginx,因此我们也将我们的反向代理服务换成了 nginx。 在选择版本的时候遇到了:到底是选择 Nginx 还是 Nginx Plus 的问题。 简单来说就是: Nginx Plus 相当于付费版本的 Nginx。 提供了更多的功能,针对企业需要的一些服务进行了优化。 有关功能的比较页面,请参考: Compare Models - NGINX 上面的内容。     结论 对于一般的网站,一天也就几千个 IP 的这种,用不用 Plus 都差不多。 对于复杂网站和自己的网站或者 API 已经有比较明显的性能问题的话,还是可以考虑使用官方 Plus 提供的相关服务的。   https://www.ossez.com/t/nginx-nginx-plus/13950

2022年05月07日 0Comments 864Browse 0Like Read more
Computer Science

Nginx 如何将所有 HTTP 的流量转移到 HTTPS

我们都知道,如果希望将 http 的访问自动切换到 https ,其实有多种方法可以去做。 比如说在 DNS 服务器上直接配置。 主要目的就是让网站只支持 https 的方法。 Nginx 的配置方法 在 Nginx 的虚拟主机配置文件中,只需要下面的 2 句话就可以了。 server { listen 80; server_name src.ossez.com; return 301 https://$host$request_uri; }     如上图的几句话就能够完成 http 到 https 的重定向了。 Listen 80: 这个定义的是将所有的 HTTP 80 端口的流量进行转换 Server_name _;:这个将会是针对所有的主机名,你也可以指定特定的主机名 Return 301::这个告诉浏览器或者搜索引擎这个重定向是永久的重定向。 https://$host$request_uri: 这个参数配置的是重定向的的目标地址,如果你只是希望换行协议的话,就直接使用上面的配置就行。 https://www.ossez.com/t/nginx-http-https/13949

2022年05月06日 0Comments 555Browse 0Like Read more
Computer Science

IntelliJ IDEA 如何增加运行时候的内存

如果你的 IntelliJ IDEA 在调试的时候越来越慢,那么时候需要增加 IntelliJ IDEA 使用的内存了。 通过 Help | Edit Custom VM Options 路径来打开 VM 的选项。 IJ 将会使用自己的编辑器打开 .vmoptions 文件。 在这个文件中,你需要调整 -Xmx 参数,然后保存重启就可以了。 正常来说 IntelliJ IDEA 应该需要分配至少 4G 的内存。 如果你配置的参数不够的话,那么就增加这个内存配置。   https://www.ossez.com/t/intellij-idea/13947

2022年05月06日 0Comments 703Browse 0Like Read more
1…116117118119120…309
Archives
  • July 2026
  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
Categories
  • Computer Science (2,385)
    • Confluence (663)
    • Gradle (12)
  • U.S. (557)
  • 文化旅游 (146)

COPYRIGHT © 2020 CWIKIUS. ALL RIGHTS RESERVED.

THEME KRATOS MADE BY VTROIS

湘ICP备2020018253号-1