最近要在Linux系统中实现推流和解码,需要安装nginx,研究了一天,终于安装成功了,记录一下。因为不通外网,所以我是直接下载源码,然后上传到服务器上,再配置并安装的。步骤如下:1. 安装OpenSSLOpenSSL是什么东东?下面是来自百度百科的一个定义:OpenSSL 是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的
nginx web优化web服务器的优化全局配置的优化1.nginx 启动账户以nginx用户身份启动,但是nginx作为系统账户,普通账户的身份启动。启动账户改为公司规定的指定账户。[root@nginx ~]# useradd nginx -s /sbin/nologin -u 2000user nginx;2.工作进程与CPU绑定,取消工作进程在多CPU之间来回切换导致的不必要的内存和CP
1.下载安装nginx:nginx可以从这里选择对应版本下载,我下载的是1.8.1版本。下载完成后,直接解压缩,命令窗口进入根目录,输入命令:start nginx在浏览器中,直接输入"localhost",可以看到nginx的欢迎页,表明启动成功。2.下载安装openssl:可从这里选择适合自己的版本下载,我下载的是:Win64 OpenSSL v1.1.0b Light,下载完成后,直接双
转载 2024-04-16 05:43:18
257阅读
1、反向代理nginx反向代理的指令不需要新增额外的模块,默认自带proxy_pass指令,只需要修改配置文件就可以实现反向代 理。proxy_pass 既可以是ip地址,也可以是域名,同时还可以指定端口。2、Nginx反向代理实战\1. 启动tomcat服务器 \2. nginx配置的统一维护,将Nginx.conf文件的内容修改成如下配置 img server { listen 80;
转载 6月前
81阅读
Nginx+FastCGI配置 nginx对我来说是一个新的内容,安装的包比较多,在经过了一段时间对nginx的了解之后,才真正的配置成功,本文在经过第二轮的nginx配置学习过程中,不断的完善,不断的理解。对以后再次配置是一个很好的总结。1.1 nginx概述 nginx简介 Nginx是俄罗斯人编写的十分轻量级的HTTP服务 器,Nginx,它的发音为“engine X”, 是一个高性能
前言最近一段时间在搞自己的博客网站,本地环境一直使用的HTTP协议,但在上线发布到个人服务器后还使用HTTP访问就有点说不过去了。另外博客网站的基础架构为 Hexo框架 + Butterfly主题 + 博客后端管理 (自己开发便于管理博客);此处涉及到自己个人后台服务以及服务端数据库的基本操作,还包括阿里云OSS存储对象。考虑至此,还是打算安装SSL证书,采用HTTPS方式堆外提供访问(其实最多的
转载 2024-05-22 20:27:29
244阅读
Nginx开启https服务OpensslSSL原理HTTP通信SSLHTTPS下载安装生成证书Nginx配置                Openssl SSL原理基本术语:加密 —— 使用公钥对数据进行加密的过程私钥 —— 使用私钥对加密过的数据进行解密的过程签名 —— 使用私钥对数据进行加密的过程验
转载 2024-08-10 18:06:57
89阅读
Windows服务器下nginx配置https1.安装OpenSSL1.1 下载OpenSSL1.2安装OpenSSL1.3 配置环境变量2.Nginx配置3.证书生成3.1 创建私钥3.2 创建csr证书3.3 去除密码3.4 生成crt证书4 修改Nginxnginx.conf配置文件5.验证6 https证书不安全解决6.1 创建openssl.cnf 1.安装OpenSSL1.1 下载
转载 2024-05-03 12:56:06
162阅读
​​openssl用法详解​​Step1:检查openssl安装[root@LFS ~]# rpm -qa opensslopenssl-1.1.1c-15.el8.x86_64Step2:创建key[root@LFS ~]# mkdir /ssl[root@LFS ~]# cd /ssl/[root@LFS ssl]# openssl genrsa -out server.key 4096&nb
原创 2022-08-31 20:51:12
1208阅读
版本为 openssl-0.9.8x 源码,因为这个库极为庞大复杂,要具体去了解它,单步调试查看是必不可少的。源码在手,却不能和之前的一些项目样,直接将源码放入到VS IDE环境进行编译,毕竟这不是土生土长的微软的东西。现在需要在VS 2008进行单步查看和调试,因此需要对openssl进行DEBUG版的编译,网上很多的教程都是编译的Release版本,要编译DEBUG,需要小小的做些改动。 编译
转载 6月前
302阅读
 分别在suse-i586_sp3与centos6.0-x86_64下安装试安装了nginxopenssl,以下把安装中出现的错误及解决方法记了下1.环境:操作系统--SUSE-i586_sp3        nginx-0.8.54    zlib-1.2.3.tar.gz  pcre-8.10.tar.gz
原创 2011-09-07 12:02:36
8211阅读
1. 概述    当前爆出了Openssl漏洞,会泄露隐私信息,涉及的机器较多,环境迥异,导致修复方案都有所不同。不少服务器使用的Nginx,是静态编译opensssl,直接将openssl编译到nginx里面去了,这就意味着,单纯升级openssl是没有任何效果,Nginx不会加载外部的openssl动态链接库的,必须将nginx重新编译才可以根治。2. 识别Nginx是否是
转载 2024-02-27 13:19:39
452阅读
    近期忙着和第三方短信公司对接短信上行接口。给予https和digest认证方式进行数据的传输。digest认证由前端phper进行实现,我需要完成nginx+ssl实现https服务。ssl使用openssl自己进行制作。           SSL原理: &
转载 2024-03-29 12:04:51
140阅读
前言:生产环境中遇到的问题,需要升级nginx版本,编译nginx时需要加上pcre和openssl参数,随即开始了踩坑之路,开源至上,开启正文。make编译nginx报错:/bin/sh: line 2: ./config: No such file or directory make[1]: *** [/usr/local/openssl//.openssl/include/openssl/s
Ubuntu 16.04(ECS),OpenSSL 1.0.2g  1 Mar 2016,Nginx 1.10.3 (Ubuntu),浏览器:Chrome 67,Firefox 61,Edge 40,IE 11 序言孤之前从来没有建立过HTTPS网站,感觉很高级、很难,虽然也读过不少博文、资料,十年前在大学时,也使用过OpenSSL操作过建立证书,但后来都忘
转载 2024-06-05 13:36:44
305阅读
在漏洞扫描的时候出现“启用TLS1.0”的安全漏洞,描述为:不被视为 PCI 数据安全标准,推荐使用TLS1.2及以上版本; 我这边服务器使用的是CentOS7,默认自带的openssl是1.0.2版本,当前的最新稳定版本是1.1.1k,支持TLS1.2和TLS1.3; 文档内容:  --->升级 openssl 编译安装  --->重新编译安装 Nginx配置测试&
转载 2024-02-21 14:04:07
168阅读
windows下nginx+openssl实现https访问昨天遇到这个问题,希望用https://域名 方式访问到我本地的测试环境localhost,在网上找了好些方法,按照他们的教程配置完还是无法访问,今天终于解决记录一下1.安装nginx下载nginx,我下载的是nginx-1.12.2版本,选择地址解压好。下载地址:nginx。2.安装openssl根据自己的电脑选择64/32位下载,然后
转载 2024-03-25 10:00:58
376阅读
nginx进行https代理的时候是需要配置证书的,通过CA机构获取的证书是收费的,出于研究测试的话可以通过openssl自己制作证书,使用openssl制作证书如下: (1)生成CA根证书 (2)生成服务器证书请求 (3)通过CA根证书和服务器证书请求生成服务器证书 服务器证书生成后,便可以在nginx进行配置2|0openssl介绍linux上的openssl是一个用于生成密钥、公钥,证书,
Nginx 支持 HTTPS本文意在说明如何在内网环境中使用 Nginx 支持 HTTPS 方式访问项目安装 openssl官网:openssl.org下载链接:https://www.openssl.org/source/openssl-1.1.1l.tar.gz## 创建文件夹 mkdir /home/archser/soft/ ## 将软件上传到服务器的 openssl 文件夹中、解压 t
转载 2024-04-28 14:55:08
305阅读
Windows下Nginx配置SSL实现Https访问(包含证书生成) Windows下Nginx配置SSL实现Https访问(包含证书生成)  首先要说明为什么要实现https?行监控、劫持、阻挡等行为很容易导致网站泄密,一些关键参数比如登录密码开发者会在客户端进行MD5加密,不过互联网所承载的机密信息远不只是密码,搜索内容同样属于敏感信息。现如今,百度、谷歌、Github等网站已经全站启用ht
转载 2024-08-28 23:08:33
76阅读
  • 1
  • 2
  • 3
  • 4
  • 5