设为首页
收藏本站
切换到宽版
登录
立即注册
找回密码
搜索
搜索
本版
帖子
用户
快捷导航
论坛
BBS
VIP用户组
官网群
无名商城论坛
»
论坛
›
资源分享区
›
学习资源专区
›
【MX】宝塔NGINX的HTTPS加速响应解决方案
返回列表
发帖
查看:
486
|
回复:
0
[TSD/原创]
【MX】宝塔NGINX的HTTPS加速响应解决方案
[复制链接]
无名
无名
当前离线
积分
32464
1万
主题
1万
帖子
3万
积分
管理员
积分
32464
发消息
发表于 2022-5-8 19:53:31
|
显示全部楼层
|
阅读模式
https不仅仅安全,2017下半年开始各大搜索引擎会优先收录https站点,https消耗最大的是握手过程,所以要比http慢很多,很多站长不太愿意启用。下面是宝塔面板SSL优化加速方案,写入到你的配置当中,可以明显为给你的https加速,效果立竿见影!
[玫瑰][玫瑰][玫瑰][玫瑰][玫瑰][玫瑰][玫瑰][玫瑰]
加速配置
#HTTP_TO_HTTPS_END
ssl_certificate /etc/letsencrypt/live/你的域名/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/你的域名/privkey.pem;
add_header Strict-Transport-Security "max-age=31536000; includeSubdomains; preload";
#开启HSTS,并设置有效期为“31536000秒”(一年),包括子域名(根据情况可删掉),预加载到浏览器缓存(根据情况可删掉)
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
#只允许TLS协议
ssl_stapling on;
#OCSP Stapling开启,OCSP是用于在线查询证书吊销情况的服务,使用OCSP Stapling能将证书有效状态的信息缓存到服务器,提高TLS握手速度
resolver 8.8.8.8 114.114.114.114 valid=3600s;
#用于查询OCSP服务器的DNS
ssl_prefer_server_ciphers on;
#由服务器协商最佳的加密算法
ssl_stapling_verify on;
#OCSP Stapling验证开启
ssl_dhparam dh2048.pem;
#DH-Key交换密钥文件位置
ssl_session_cache shared:SSL:10m;
#Session Cache,将Session缓存到服务器,这可能会占用更多的服务器资源
ssl_session_timeout 10m;
#SSL session过期时间
ssl_ciphers "ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256
HE-RSA-AES256-GCM-SHA384
HE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA
HE-RSA-AES256-SHA256
HE-RSA-AES128-SHA256
HE-RSA-AES256-SHA
HE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA
ES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4";
#加密套件
error_page 497
本帖隐藏的内容需要
【资源会员】
才可浏览,您需要升级才可浏览,
点击这里升级【资源会员】
[玫瑰][玫瑰][玫瑰][玫瑰][玫瑰][玫瑰][玫瑰]
使用方法
打开网站-对应网站设置-配置文件,然后从你的ssl证书后面一行开始替换(见图一),其中dh2048.pem文件需要手动生成(见图二):
cd /www/ && openssl gendh -out dh2048.pem 2048 && cp -i /www/dh2048.pem /www/server/nginx/conf/
直接在宝塔-文件的shell命令中输入或ssh连接后执行,文件会自动生成完毕,之后重启nginx即可,效果立竿见影。
SHA
,
AES
,
256
,
SSL
,
RSA
相关帖子
•
【WD】详细介绍面板SSL及一些常见问题解决办法
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表