Cài đặt chứng chỉ SSL trên NGINX để bật HTTPS
Người dùng cần chuẩn bị sẵn tệp chứng chỉ số (SSL/TLS certificate) trước khi thực hiện các bước cấu hình. Nếu chưa có chứng chỉ, có thể đăng ký offered miễn phí 90 ngày tại https://www.sslforfree.com.
Sau khi tải về, bộ chứng chỉ thường gồm ba tệp:
certificate.crt: Chứng chỉ do server CN (Common Name) cấp.
ca_bundle.crt: Chuỗi chứng chỉ xác th ...
Đăng vào ngày 15 tháng 7 lúc 22:22
Mô Tả Về Caddy
Caddy là một máy chủ web hiện đại được viết bằng ngôn ngữ Go, nổi bật với khả năng mặc định hóa HTTPS. Khác với Nginx hay Apache cần cấu hình thủ công cho chứng chỉ SSL, Caddy đặt an ninh làm tiêu chuẩn, thay đổi cách triển khai máy chủ web.
Dưới đây là nguyên lý cơ bản, lợi ích về kiến trúc và hướng dẫn sử dụng chi tiết của Caddy.
Nguyên Lý Cơ ...
Đăng vào ngày 6 tháng 7 lúc 16:26
Cấu hình SSL cho Nginx với Chứng Chỉ Đáng Tin Cậy
Cài đặt và cấu hình Nginx để hỗ trợ HTTPS sử dụng chứng chỉ SSL đáng tin cậy.
1. Cài đặt Nginx với Mô-đun SSL
Truy cập tài liệu chính thức của Nginx để biết thêm thông tin về cách cấu hình:
Hướng dẫn cài đặt Nginx
sudo yum -y install openssl openssl-devel # Mô-đun http_ssl cần openssl
./configure \
--sbin-path=/usr/local/nginx/nginxbi ...
Đăng vào ngày 3 tháng 7 lúc 13:09
Cấu hình Rewrite và HTTPS trong Nginx
1. Phân tách nội dung tĩnh và động
1. Tạo điểm mount cho NFS
mkdir /static
vim /etc/exports
/static 172.16.1.0/20(rw,sync,all_squash,anonuid=666,anongid=666)
systemctl restart nfs-server
chown -R www.www /static/
2. Di chuyển tài nguyên tĩnh vào thư mục mount
mkdir /opt/static/s
[root@web01 static]# cp -r /opt/bbs/static/* /opt/static/s/
...
Đăng vào ngày 28 tháng 6 lúc 16:14
Cách Sử Dụng Chi Tiết Câu Lệnh CURL
CURL (Client URL) là một công cụ dòng lệnh mạnh mẽ dùng để truyền dữ liệu qua nhiều giao thức mạng khác nhau như HTTP, HTTPS, FTP, SFTP v.v., thường được sử dụng trong việc kiểm thử API, thu thập dữ liệu và truyền tải file. Dưới đây là hướng dẫn chi tiết về cách sử dụng CURL:
Cú Pháp Cơ Bản
curl [tùy chọn] [URL]
tùy chọn: Điều khiển hành vi củ ...
Đăng vào ngày 26 tháng 6 lúc 19:09
Cấu hình HTTPS cho trang web chỉ trong vài phút với Certbot
Cấu hình HTTPS cho trang web chỉ trong vài phút với Certbot
Bạn đã bao giờ gặp cảnh trình duyệt hiển thị cảnh báo "không an toàn"? Bạn cảm thấy phiền phức bởi quy trình xin chứng chỉ SSL? Bài viết này sẽ hướng dẫn bạn cách sử dụng Certbot để tự động cấu hình HTTPS trong ba bước đơn giản, không cần thao tác phức tạp và nâng cao bảo mật ...
Đăng vào ngày 25 tháng 6 lúc 18:46
Triển khai HTTPS với httpd
HTTPS: HTTP qua SSL
Quy trình thiết lập phiên SSL đơn giản
(1) Máy khách gửi phương thức mã hóa khả dụng và yêu cầu chứng chỉ từ máy chủ(2) Máy chủ phản hồi với chứng chỉ và phương thức mã hóa đã chọn(3) Máy khách xác thực chứng chỉ qua các bước: - Kiểm tra tính hợp lệ của CA cấp chứng chỉ (a) Xác minh tính hợp pháp nguồn gốc: Dùng khóa công kh ...
Đăng vào ngày 20 tháng 6 lúc 03:45
Hướng dẫn triển khai giao thức HTTPS với chứng chỉ SSL tự ký trên Nginx
Việc sử dụng HTTPS là tiêu chuẩn bắt buộc để bảo mật dữ liệu truyền tải giữa người dùng và máy chủ. Trong môi trường phát triển (development) hoặc thử nghiệm (staging), chúng ta có thể sử dụng chứng chỉ SSL tự ký (self-signed certificate) để thiết lập kết nối mã hóa mà không cần mua từ các tổ chức CA (Certificate Authority).
1. Quy trình khởi ...
Đăng vào ngày 4 tháng 6 lúc 06:09
Middleware Gateway - Nginx (Part 1)
1. Giới thiệu về Nginx
Nginx là một máy chủ HTTP cao hiệu suất, máy chủ proxy ngược, máy chủ email và máy chủ proxy ngược cho TCP/UDP.
Việc xử lý yêu cầu của Nginx là bất đồng bộ và không chặn, nhờ đó nó có thể duy trì hiệu suất cao và tiêu thụ tài nguyên thấp ngay cả trong môi trường tải cao. Nó thường được sử dụng trong các hệ thống phân ...
Đăng vào ngày 27 tháng 5 lúc 02:37
Tích hợp StreamSaver trong Angular để tải file lớn
Ứng dụng thực tế:
Mục tiêu: Cho phép tải file dung lượng lớn (>= 2GB) từ trình duyệt với khả năng ghi nối tiếp (append) dữ liệu nhận được qua nhiều lần gọi API.
Thách thức: Trình duyệt không hỗ trợ ghi nối tiếp trực tiếp vào file cục bộ. Giải pháp thay thế là sử dụng thư viện StreamSaver.js.
1. Tải và tích hợp StreamSaver.js
Tải mã nguồn từ ...
Đăng vào ngày 20 tháng 5 lúc 10:54