Nginx - SSL Sertifikası

İçindekiler
Bu tür güvenlik, güvenlik kavramını tamamlayarak merkezi bir noktaya sahiptir. ters proxy, çünkü bileşenleri, müşterinin yalnızca bizim içeren makineye erişimi olacak şekilde kademeli olarak yalıtıyoruz. ters proxy.
Bunu başararak, uygulamayı içeren kişilerin dış dünyayla doğrudan temas kurmasını önlüyor, böylece olası bir saldırganın verilerimize ulaşmak için atlatması gereken ek bir katman ekliyoruz.
Korunacak Bileşenler
Güvenlik noktası son derece kapsamlı bir şeydir, hiçbir zaman elimizde olduğunu söyleyecek kadar ayrıntıya giremezsiniz. %100 güvenli sunucu Ve bunu yaptığımızda, bir saldırgan bulursa hayatı imkansız kılacak bir güvenlik açığı mutlaka vardır.
Ancak bu bizi durdurmamalı, her seviyeden çok sayıda saldırgan var, ancak en bol olanı düşük seviyeli olanlardır, bu nedenle seçkinlerden birinin önüne geçmemiz gerekiyorsa, bu nedenle dikkate alınması gereken en göze çarpan noktalar şunlardır: :
  • Güvenlik duvarı kurun bu yalnızca HTTPS olan 80 ve 443 numaralı bağlantı noktası üzerinden genel bağlantılara izin verir, bununla bir saldırgan için girdi işlevi görebilecek boş bağlantı noktalarına sahip olmaktan kaçınırız.
  • koştuğumuzdan emin ol Nginx Ayrıcalıksız bir kullanıcı ile, bu başka bir anahtardır, çünkü kötü niyetli bir ajanın eline geçerse, ortamımızda hiçbir şey yapamaz.
  • Paketlerin bizi gözetlemesini ve bizi tehlikeye atan verileri ele geçirmesini önlemek için trafiğimizi şifreleyin.
Nginx ve SSL
Nginx etkinleştirmek için sıklıkla kullanılır. SSL bileşeni uygulamalarda, genellikle iki nedenden dolayıdır, birincisi, bulunduğu sunucunun ters proxy kabul edememek SSL kendi başına ve ikincisi, bir trafiğe sahip olmak için gereken işlem gereksinimlerini indirmektir. SSL.
SSL'yi etkinleştiryeteneğini etkinleştirmek için SSLyüklediğimizden emin olmalıyız. Nginx Bu seçenekle, kendi oluşturduğumuz veya sertifikalı bir kuruluş aracılığıyla edindiğimiz geçerli bir sertifikaya da sahip olmamız gerekir. İkincisi, kullanıcılarımızla bir güven bağlantısı kurmamıza yardımcı olur.
Aşağıdaki örnekte nasıl bir konfigürasyon yapabileceğimizi görüyoruz. SSL sertifikası sunucumuzda Nginx:

BÜYÜT

Önce onu dinlemeniz gerektiğini söylüyoruz. 443 numaralı bağlantı noktası, bu şekilde zaten bağlantıyı zorluyoruz SSL, o zaman farklı seçeneklerimiz var SSL, sertifikayı ve sertifika anahtarını belirttiğimiz göze çarptığında, bu iki öğe her sunucu için benzersizdir ve verileri doğru bir şekilde şifrelememizi sağlayan şeydir.
Bu bileşenin, paketlerimizi okunabilecekleri herhangi bir yolla yakalarlarsa, verilerimizin garantisi olduğundan, iyi bir sertifika alırken maliyetlerden kaçınmamanın önemli olduğunu önlememize izin verdiğini görüyoruz.Bu Eğitimi beğendiniz ve yardım ettiniz mi?Yazara olumlu puan vermek için bu düğmeye basarak yazarı ödüllendirebilirsiniz.

Arkadaşlarınızla sayfasını paylaşan sitenin gelişimine yardımcı olacak

wave wave wave wave wave