折腾nginx之详细配置笔记(开启ssl/nginx参数调优/开启http2/开启XSS保护)
本文只是记录一些折腾 nginx 配置的收获。
先说下启用 HTTPS 吧。
其实迁移博客的时候,我就已经启用了 HTTPS,只是没强制跳转而已。这半年多来好像没遇到什么问题,所以应该可以放心用了。
要启用 HTTPS 自然需要一个证书。没什么需求的话,弄个免费的就行了。我阴差阳错地选择了 StartSSL。
网上有教程,我就不详述怎么申请了,基本流程如下:
- 生成一个加密的 key 文件:
openssl genrsa -des3 -out example.com_secure.key 4096
需要输入密码,自己记住。 - 生成 CSR 文件:
op ....[阅读全文]