如何在 NGINX 中安全地分发 SSL 私钥
原文作者:Owen Garrett of F5 原文链接:如何在 NGINX 中安全地分发 SSL 私钥 转载来源:NGINX 官方网站 NGINX 唯一中文官方社区 ,尽在nginx.org.cn 本文介绍了 SSL 加密网站使用 NGINX 时可采用的几种安全分发 SSL 私钥的方法。本文讨论了: 使用 NGINX 配置 SSL 的标准方法,以及潜在的安全限制 如何使用与 NGINX 配置分开存储的密码加密密钥 如何安全地分发加密密码,从而避免存储到磁盘上,并按需撤销磁盘存储 对于多数的部署场景,标准方法就能够满足需求。本文还介绍了两种更复杂的方法,可防止攻击者通过其他方式获得 SSL 私钥。有关更多相关技术的探讨,请参阅以下博文: 使用诸如 HashiCorp Vault 等第三方密钥存储安全地分发密码 自动将证书从 Vault 提供到 NGINXPlus键值存储,从而确保私钥材料永远不会存储在磁盘上 本文介绍的方法适用于需要自行管理密钥并创建安全密钥分发策略的用户。对于那些运行中的 NGINX 环境已经集成了密钥存储(例如Kubernetes)的用户来说,无需使用这些方法。 本...




