nginx Multi-Certificates
Nginx 配置多证书:同域名多类型证书和多域名 SNI 证书选择
Nginx 配置多证书:同域名多类型证书和多域名 SNI 证书选择
A flexible open-source tool multicertgen for generating SSL/TLS certificate chains across RSA, ECC, and SM2
开源工具 multicertgen:面向 RSA、ECC 与国密 SM2 的 SSL/TLS 证书链生成。
自动获取并静态编译最新 Nginx 及其 PCRE2、zlib、OpenSSL 依赖。
Using ssl_password_file in NGINX for SSL/TLS Private Key Management
ssl_password_file 指定含密码的文件,用于解锁加密的 SSL/TLS 私钥;密码错误会导致 NGINX 启动或重载失败。
传输层密码协议TLCP 对应 TLS协议, 在GB/T 38636-2020规范中定义。支持国密sm2, sm3, sm4密钥套件。增加加密证书, 6.4.5.3章节中提到 选择ECC, ECDHE算法,密钥交换算法使用用加密证书公钥。
nginx 从1.25开始支持QUIC和http3
SNI是TLS协议扩展, 在握手的开始标识其尝试连接的主机名, 当多个HTTPS服务部署在同一IP地址上,客户端就可以通过这个标识指定它将使用哪一个服务, 同时服务端也无需使用相同的证书,它在概念上相当于HTTP/1.1基于名称的虚拟主机。SNI扩展最早在2003年的RFC 3546中出现。
在搭建blog使用https服务,需要申请配置一个域名证书,使用了Let’s Encrypt申请了免费的https证书。