麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網(wǎng)站 > Nginx > 正文

Nginx 啟用 BoringSSL的配置方法

2024-08-30 12:29:27
字體:
供稿:網(wǎng)友

本文介紹以 BoringSSL 作為 Nginx 加密庫的配置方法。

BoringSSL 是由谷歌從 Openssl 中抽出來后獨立發(fā)展的作品,是 Google、Cloudflare 等大牌的御用。

BoringSSL 有優(yōu)點也有缺點:優(yōu)點是它原生提供 加密算法等價組 (具體我之后會寫文章介紹)支持,并且對 tls1.3-draft23 支持較為不錯;而缺點是不能在 Nginx 下啟用 tls1.3 協(xié)議,且 BoringSSL 自身容易編譯失敗。

本文介紹使用 BoringSSL 替代 Openssl 作為 Nginx 加密庫的方式。

BoringSSL

首先你需要把 BoringSSL 編譯出來。建議編譯所用主機配置 2G 及以上內(nèi)存,因為 cmake 相當消耗內(nèi)存。以下步驟可能比較多,請按順序一步步執(zhí)行:

# 建立一個目錄,我們的工作都在這里進行mkdir -p /home/nginx-installation && cd /home/nginx-installation# 安裝編譯所需依賴# BoringSSL 需要 Golang 支持apt-get install -y build-essential make cmake golang# 把 BoringSSL 源碼克隆下來git clone --dep 1 https://boringssl.googlesource.com/boringssl && cd boringssl# 編譯開始mkdir -p /home/nginx-installation/boringssl/build /home/nginx-installation/boringssl/.openssl/lib /home/nginx-installation/boringssl/.openssl/includeln -sf /home/nginx-installation/boringssl/include/openssl /home/nginx-installation/boringssl/.openssl/include/openssltouch /home/nginx-installation/boringssl/.openssl/include/openssl/ssl.hcmake -B/home/nginx-installation/boringssl/build -H/home/nginx-installation/boringsslmake -C /home/nginx-installation/boringssl/buildcp /home/nginx-installation/boringssl/build/crypto/libcrypto.a /home/nginx-installation/boringssl/build/ssl/libssl.a /home/nginx-installation/boringssl/.openssl/lib

以上步驟完成后,就先把 BoringSSL 編譯完成了。接下來要用 --with-openssl 把它提供給 Nginx 使用。

Nginx

使用以下參數(shù)來編譯 Nginx:

# 使用 --with-openssl 指定 BoringSSL 路徑# 這里并沒有變成 "--with-boringssl"./configure ... --with-openssl=/home/nginx-installation/boringssl# 在 configure 后,要先 touch 一下,才能繼續(xù) maketouch /home/nginx-installation/boringssl/.openssl/include/openssl/ssl.hmakemake install

把 Nginx 編譯出來后,查看參數(shù)你會看到:

sudo nginx -Vbuilt by gcc 4.9.2 (Debian 4.9.2)built with OpenSSL 1.1.0 (conpatible: BoringSSL) (running with BoringSSL)TLS SNI support enabled

發(fā)現(xiàn)了嗎?里面耀眼的 BoringSSL 字樣。

Cipher Suite

雖說把 OpenSSL 換成了 BoringSSL,其實加密套件的寫法還是差不多一樣的。你可以這樣寫:

 

復制代碼 代碼如下:

ssl_ciphers  'ECDHE-ECDSA-AES128-GCM-SHA256 ECDHE-ECDSA-CHACHA20-POLY1305 ECDHE-RSA-AES128-GCM-SHA256 ECDHE-RSA-CHACHA20-POLY1305 ECDHE-ECDSA-AES256-GCM-SHA384 ECDHE-RSA-AES256-GCM-SHA384 ECDHE-ECDSA-AES128-SHA256 ECDHE-RSA-AES128-SHA256';

 

當然,如果你想用上 BoringSSL 的 等價組 特性的話,可以改成這樣:

 

復制代碼 代碼如下:

ssl_ciphers  '[ECDHE-ECDSA-AES128-GCM-SHA256|ECDHE-ECDSA-CHACHA20-POLY1305|ECDHE-RSA-AES128-GCM-SHA256|ECDHE-RSA-CHACHA20-POLY1305] ECDHE-ECDSA-AES256-GCM-SHA384 ECDHE-RSA-AES256-GCM-SHA384 ECDHE-ECDSA-AES128-SHA256 ECDHE-RSA-AES128-SHA256';

 

以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持VEVB武林網(wǎng)。


注:相關(guān)教程知識閱讀請移步到服務(wù)器教程頻道。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 护士xxxx | 91精品片 | 成年性羞羞视频免费观看 | 免费男女视频 | 亚洲第一综合 | 亚洲精品久久久久久久久久久 | 国产精品一区免费在线观看 | 久草在线资源观看 | 国产视频在线观看免费 | 二区视频 | 国产精品久久久久久久久久大牛 | hdbbwsexvideo| 羞羞网站 | 免费国产视频在线观看 | 欧美乱淫 | 国产精品久久久久久久久久东京 | 色猫av| 一本一道久久久a久久久精品91 | 黄色视屏免费观看 | 中文字幕国产一区 | 永久av在线免费观看 | 日日鲁夜夜视频热线播放 | 日韩中文字幕三区 | 72pao成人国产永久免费视频 | 秋霞a级毛片在线看 | 九色在线78m| 国产一区二区免费在线观看视频 | 91精品一区二区综合在线 | 毛片观看网址 | 欧美性生交xxxxx免费观看 | 久久精品欧美一区二区 | fc2成人免费人成在线观看播放 | 欧日韩在线视频 | 黄色片在线观看网站 | 欧美日韩在线免费观看 | 55夜色66夜色国产精品视频 | 一区二区三区在线观看av | 久久国产亚洲精品 | 欧洲精品色 | 久久国产一二区 | 久久精品视频1 |