운영 및 유지보수 엔진스 Nginx 역방향 프록시의 SNI 기반 SSL 솔루션

Nginx 역방향 프록시의 SNI 기반 SSL 솔루션

Jun 10, 2023 pm 09:57 PM
nginx 리버스 프록시 SSL 솔루션 sni

Nginx 역방향 프록시의 SNI 기반 SSL 솔루션

인터넷 기술의 발전으로 웹 애플리케이션의 보안 문제가 점점 더 주목을 받고 있습니다. SSL 인증서는 데이터 전송 보안을 제공하는 암호화 기술로 웹 애플리케이션을 보호하는 중요한 수단 중 하나가 되었습니다. 일부 특별한 경우에는 동일한 서버에 여러 개의 SSL 인증서를 배포해야 합니다. 이때 필요에 따라 SNI 기반 SSL 솔루션이 등장합니다.

1. SNI(서버 이름 표시)란 무엇입니까?

SNI는 클라이언트가 SSL 연결을 설정할 때 "클라이언트 Hello" 메시지에 확장 필드를 포함시켜 클라이언트가 원하는 것을 서버에 알릴 수 있도록 하는 TLS 확장 프로토콜입니다. 연결합니다. 단일 IP 주소 및 포트에서 여러 도메인 이름이 동시에 서로 다른 SSL 인증서를 사용할 수 있습니다.

그러나 SNI는 모든 브라우저와 서버에서 지원되지 않습니다. SNI를 사용하는 경우 클라이언트와 서버가 동일한 SSL 프로토콜 버전을 지원하는지 확인해야 하며 클라이언트는 SNI 확장을 지원해야 합니다. Chrome, Firefox, IE7 이상, Opera 등 현재 일반적으로 사용되는 브라우저는 모두 SNI를 지원합니다.

2. Nginx 역방향 프록시 및 SSL

Nginx는 고성능 웹 서버이며 역방향 프록시를 지원합니다. 역방향 프록시는 다른 서버에 요청을 보내고 요청자에게 응답을 반환하는 정보 보안 기술입니다. 역방향 프록시 서버는 로드 균형 조정 및 SSL 암호화도 활성화합니다.

역방향 프록시 서버는 프런트엔드 웹 서버 및 백엔드와 통신하는 중간 계층 역할을 합니다. Nginx는 http와 https의 두 가지 서비스 모드를 지원합니다. https 서비스를 사용하는 경우 SSL 암호화 및 복호화가 필요합니다.

Nginx의 SSL 지원에는 단일 SSL 인증서 모드와 SNI 기반 다중 인증서 모드의 두 가지 모드가 있습니다. 단일 SSL 인증서 모드에서는 하나의 SSL 인증서만 사용할 수 있습니다. 즉, 다른 SSL 인증서를 다른 도메인 이름에 사용할 수 없습니다. SNI 기반 다중 인증서 모드에서는 다중 도메인 SSL 암호화 전송이 가능합니다.

3. SNI 기반 SSL 솔루션

  1. SSL 인증서 생성

먼저 SSL 인증서를 신청하고 해당 인증서 체인과 개인 키를 생성해야 합니다. 여기서는 두 개의 도메인 이름 abc.com 및 xyz.com을 사용하고 각각 두 개의 인증서를 생성한다고 가정합니다.

인증서 생성:

openssl req -newkey rsa:2048 -nodes -keyout abc.com.key -out abc.com.csr
openssl x509 -req -days 365 -in abc.com.csr -signkey abc.com .key -out abc.com.crt

openssl req -newkey rsa:2048 -nodes -keyout xyz.com.key -out xyz.com.csr
openssl x509 -req -days 365 -in xyz.com.csr - signkey xyz.com.key -out xyz.com.crt

인증서 체인 생성:

cat abc.com.crt domain.crt > abc.com-bundle.crt
cat xyz.com.crt domain.crt > ;

ssl_session_timeout 10m;
  1. # SSL 인증서 구성
  2. server {
listen 443 ssl;
server_name abc.com;
ssl_certificate /path/to/abc.com-bundle.crt;
ssl_certificate_key /path/to/abc.com.key;
로그인 후 복사

}

server {

listen 443 ssl;
server_name xyz.com;
ssl_certificate /path/to/xyz.com-bundle.crt;
ssl_certificate_key /path/to/xyz.com.key;
로그인 후 복사

}
}
각각 다른 SSL 인증서를 사용하려면 구성 파일에 ssl_certificate 및 ssl_certificate_key를 지정하세요. 동시에 각 도메인 이름에 대해 서버 블록을 구성해야 합니다.


구성 확인

Nginx를 다시 시작한 후 구성이 적용되는지 확인할 수 있습니다. 브라우저에 abc.com 및 xyz.com을 입력하면 브라우저는 TLS 핸드셰이크 단계 중에 SNI 요청을 보내고 해당 SSL 인증서를 반환합니다. 요청이 정상적으로 반환되면 SNI 기반 SSL 솔루션이 적용된 것입니다.

4. 요약

SNI 기반 SSL 솔루션은 동일한 서버에 여러 SSL 인증서를 배포할 수 있으며, 이는 다중 도메인 SSL 암호화를 사용해야 하는 시나리오에 적합합니다. 그러나 SNI는 모든 브라우저와 서버에서 지원되지 않으므로 이를 사용할 때 클라이언트와 서버가 동일한 SSL 프로토콜 버전을 지원하는지 확인해야 하며 클라이언트는 SNI 확장을 지원해야 합니다. 구성 프로세스 중에 각 도메인 이름에 대한 서버 블록을 구성하고 해당 SSL 인증서와 개인 키를 지정해야 합니다.

위 내용은 Nginx 역방향 프록시의 SNI 기반 SSL 솔루션의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Nginx 리버스 프록시의 HTTP 요청 스니핑 방어 방법 Nginx 리버스 프록시의 HTTP 요청 스니핑 방어 방법 Jun 11, 2023 am 08:12 AM

인터넷의 발달로 인해 웹 서버와 애플리케이션은 점점 더 복잡해지고 보안 공격도 점차 증가하고 있습니다. Nginx는 웹 서버 및 로드 밸런싱 기술에서 가장 널리 사용되는 도구 중 하나입니다. Nginx의 역방향 프록시 메커니즘은 Nginx를 안정적인 애플리케이션 서버로 만들 수 있지만 이는 또한 널리 공격받는 대상이기도 합니다. 이 기사에서는 Nginx 리버스 프록시에서 HTTP 요청 스니핑 공격을 방어하는 방법을 살펴보겠습니다. HTTP 요청 스니핑 공격이란 무엇입니까? HTTP 요청 스니핑 공격은 일반적입니다.

Nginx 역방향 프록시 서버 연결 제한 및 요청 대기열 조정 방법 Nginx 역방향 프록시 서버 연결 제한 및 요청 대기열 조정 방법 Aug 08, 2023 am 10:37 AM

Nginx 역방향 프록시 서버 연결 제한 및 요청 대기열 조정 방법 높은 동시성 네트워크 애플리케이션을 실행할 때 Nginx 역방향 프록시 서버는 매우 일반적이고 안정적인 선택입니다. 그러나 연결 제한 및 요청 대기열이 제대로 구성되지 않으면 서버에서 성능 병목 현상 및 서비스 거부 문제가 발생할 수 있습니다. 이 기사에서는 Nginx를 사용하여 연결 수를 제한하고 요청 대기열을 최적화하는 방법을 소개합니다. Nginx는 Worker_connections 매개변수를 설정하여 연결 수를 제한할 수 있습니다.

실시간 통신을 달성하기 위한 Nginx 역방향 프록시 Websocket 구성 튜토리얼 실시간 통신을 달성하기 위한 Nginx 역방향 프록시 Websocket 구성 튜토리얼 Jul 04, 2023 pm 03:28 PM

실시간 통신 개요를 달성하기 위한 Nginx 역방향 프록시 Websocket 구성 튜토리얼: 이 기사에서는 Websocket과의 실시간 통신을 달성하기 위해 Nginx를 통해 역방향 프록시를 구성하는 방법을 소개합니다. Websocket은 클라이언트와 서버 간의 전이중 실시간 통신을 가능하게 하는 최신 네트워크 통신 프로토콜입니다. 배경: 전통적인 HTTP 프로토콜에서는 클라이언트가 서버에 요청을 보내고, 서버가 응답을 반환한 후 즉시 연결이 종료되므로 실시간 통신이 불가능합니다. 그리고 웹소켓

Nginx 역방향 프록시의 보안 DNS 확인 Nginx 역방향 프록시의 보안 DNS 확인 Jun 11, 2023 am 09:51 AM

웹 애플리케이션이 계속 발전함에 따라 데이터와 개인 정보를 보호하기 위해 점점 더 많은 보안 조치가 필요합니다. 그 중 안전한 DNS 확인은 악성 DNS 서버의 공격으로부터 우리를 보호할 수 있는 매우 중요한 수단입니다. Nginx 역방향 프록시에서 보안 DNS 확인을 사용하는 것도 중요합니다. 이 기사에서는 Nginx 리버스 프록시의 보안 DNS 확인에 대해 설명하고 이를 설정하는 방법을 설명합니다. DNS 확인이란 무엇입니까? DNS(DomainNameSystem) 확인은 도메인 이름을 IP로 변환합니다.

Nginx 역방향 프록시 HTTPS 구성, 암호화된 웹사이트 전송 Nginx 역방향 프록시 HTTPS 구성, 암호화된 웹사이트 전송 Jul 04, 2023 pm 12:45 PM

Nginx 역방향 프록시 HTTPS 구성, 암호화된 웹사이트 전송 인터넷의 급속한 발전으로 인해 데이터 전송 중 보안이 더욱 중요해졌습니다. 사용자의 개인정보 보호와 데이터 보안을 위해 웹사이트 전송을 암호화하는 것이 필수 수단이 되었습니다. HTTPS 프로토콜을 사용하면 데이터 전송을 암호화하고 웹사이트의 보안을 보장할 수 있습니다. 고성능 웹 서버인 Nginx는 역방향 프록시를 통해 HTTPS 웹사이트를 구성할 수 있습니다. 아래에서 Ngi에 대해 자세히 소개하겠습니다.

실시간 통신을 달성하기 위한 Nginx 역방향 프록시 WebSocket 구성 실시간 통신을 달성하기 위한 Nginx 역방향 프록시 WebSocket 구성 Jul 04, 2023 pm 05:37 PM

실시간 통신을 달성하기 위한 Nginx 역방향 프록시 WebSocket 구성 WebSocket은 실시간 통신을 달성하기 위해 클라이언트와 서버 간에 지속적인 연결을 설정할 수 있는 네트워크 프로토콜입니다. Nginx는 고성능 웹 서버이자 역방향 프록시 서버입니다. Nginx의 역방향 프록시 구성을 통해 WebSocket 요청을 백엔드 서버로 프록시하여 WebSocket의 실시간 통신 기능을 실현할 수 있습니다. Ng를 구성하는 방법에 대한 가이드는 다음과 같습니다.

Nginx 역방향 프록시의 다중 포트 액세스 제어 정책 Nginx 역방향 프록시의 다중 포트 액세스 제어 정책 Jun 10, 2023 pm 11:28 PM

Nginx는 널리 사용되는 역방향 프록시 서버이자 경량 웹 서버입니다. 역방향 프록시 아키텍처에서 Nginx는 요청과 클라이언트 사이의 중개자 역할을 하며 서버 로드 밸런싱, 캐싱, 보안 및 기타 문제를 해결하는 데 사용됩니다. Nginx 리버스 프록시를 적용하면 팀에 서버 아키텍처에 대한 더 많은 선택권이 제공되고 변경 사항 및 비즈니스 요구에 신속하게 대응할 수 있습니다. Nginx 리버스 프록시를 사용하는 과정에서 다중 포트 액세스 제어가 점점 더 중요한 문제가 되었습니다. 이 기사에서는 자세히 설명합니다.

Nginx 역방향 프록시의 다중 섹션 액세스 제어 전략 Nginx 역방향 프록시의 다중 섹션 액세스 제어 전략 Jun 10, 2023 pm 11:19 PM

1. Nginx 역방향 프록시의 개념 역방향 프록시란 프록시 서버가 클라이언트의 요청을 받은 후 처리를 위해 내부 서버로 요청을 전달하고 처리 결과를 클라이언트에 반환하는 것을 의미합니다. Nginx는 인터넷 서비스, 모바일 애플리케이션, 비디오 스트리밍 및 기타 분야에서 널리 사용되는 고성능의 안정적인 웹 서버 및 역방향 프록시 서버입니다. 2. Nginx 역방향 프록시의 다중 섹션 접근 제어 문제 역방향 프록시를 수행할 때 여러 섹션의 접근 제어 문제가 종종 관련됩니다. 예를 들어, 전자상거래 웹사이트의 주문 모듈

See all articles