lighttpd安装和配置https

bash 复制代码
apt install lighttpd
apt-get install php-cgi
lighttpd-enable-mod fastcgi fastcgi-php
service lighttpd force-reload

lighttpd配置https

复制代码
sudo nano /etc/lighttpd/lighttpd.conf

加入:

复制代码
server.modules += ("mod_openssl")
$SERVER["socket"] == "0.0.0.0:443" {
    ssl.engine = "enable"
    ssl.privkey= "/home/ubuntu/ssl/key.pem"
    ssl.pemfile= "/home/ubuntu/ssl/fullchain.pem"
    ssl.openssl.ssl-conf-cmd = ("MinProtocol" => "TLSv1.2") # (recommended to accept only TLSv1.2 and TLSv1.3)
    #ssl.ca-file= "/etc/lighttpd/certs/www.example.com/chain.pem" # (needed in $SERVER["socket"] before lighttpd 1.4.56 if ssl.pemfile in $HTTP["ho>
}

ssl.privkey私钥

ssl.pemfile公钥

重启lighttpd

为了重定向所有网络主机到它们的HTTPS安全访问方式,用以下内容取代之前的socket 80端口配置:

复制代码
server.modules += ( "mod_redirect" )
复制代码
$SERVER["socket"] == ":80" {
  $HTTP["host"] =~ ".*" {
    url.redirect = (".*" => "https://%0$0")
  }
}
相关推荐
深蓝电商API4 小时前
HTTP/2 协议逆向:从 Fiddler 抓不到包说起
爬虫·网络协议·http·fiddler
Lsetea5 小时前
curl报91 No OCSP response received:cert-status与OCSP装订排查
https·ssl证书·openssl·curl·ocsp
fthux7 小时前
开源小工具 Who Arrives:看看你的公网 IP、地区、时区和网络
http·开源·github
Lsetea7 小时前
OpenSSL报self-signed certificate in certificate chain:error 19与信任根排查
https·ssl证书·openssl·curl·证书链
程序员z715 小时前
【从0开始学计算机网络】| HTTP 协议的进化史
网络协议·计算机网络·http
zxanz11 天前
网站为什么需要 SSL 证书来实现 https?
https
长按助力退休1 天前
HTTP缓存从强缓存到协商缓存,前端性能优化第一步
http
Lsetea2 天前
curl报58 unable to set private key file:客户端证书与私钥加载排查
运维·https·ssl证书·openssl·curl