Nginx 配置启用 QUIC 和 HTTP/3.0

前言HTTP/3.0 出来已经能有一段时间了,而且功能相对都已经比较完善了。顾名思义,HTTP/3.0 就是 HTTP/2.0 的下一代版本,由谷歌发出。目前主流仍是 HTTP/2.0 ,而且目前支持 HTTP/3.0 的 Client 几乎没有,只有谷歌浏览器金丝雀 Chrome Canary 和火狐浏览器 Firefox Nightly 及Curl 7.66 以后的版本(默认不开启,需要自行编

宝塔面板自定义编译安装 Nginx 并配置 TLS1.3

说明最新版本的宝塔自带的 Nginx 选择编译安装时虽然也可以自定义,但还是不够灵活,它只能自定义模块,其它的还是宝塔默认的。而我想要扩展 Nginx 的其它功能,就要额外做些工作了。所以才有了本文章。本文以 CentOS7.8 x64为操作系统,Nginx 目前最新版本 1.19.4 ,会实现的 Nginx 额外特性有支持 TLS1.3 + Early-Data (0-RTT)、 通过第三方打补

如何在Nginx不绑定域名下使用SSL/TLS证书?

前提该文主要记录如何在没有购买域名的情况下使用SSL/TLS协议,即地址前面的http变成了https。但是这样的SSL协议是会被浏览器认为是不安全的。在开发或者测试环境可以这样搞,生产环境下还是乖乖的买个域名吧。SSL证书第一步首先到https://csr.chinassl.net/generator-csr.html这里生成SSL秘钥(私钥)和等会拿去生成SSL证书的CSR文件。里面内容可以随

.NET Core部署到linux(CentOS)最全解决方案,进阶篇(Supervisor+Nginx)

在.NET Core部署到linux(CentOS)最全解决方案,常规篇一文,我们详细讲解了传统的.NET Core部署到Linux服务器的方法,学到了Linux在虚拟机下的安装、Xshell,Xftp的使用方法、git在linux下的交互使用以及.net core在linux下的发布与运行全过程。本文讲讲解通过使用Supervisor+Nginx的组合来实现.net core的高效部署。1、Su

宝塔面板的网站在套了CDN后,利用NGINX 获取用户真实IP

环境:宝塔面板Nginx 1.181.打开宝塔面板Nginx配置2.选择配置修改.在图片所示位置插入配置 set_real_ip_from 0.0.0.0/0; real_ip_header X-Forwarded-For;3.重载Nginx配置4.成功然后再去访问一下你的网站,查看下日志,你会发现访问者的IP是真实IP了!

宝塔面板解锁Nginx防火墙及网站监控报表等专业版插件

说明系统环境:CentOS 7.3宝塔版本:7.4.5 面板仅测试了Nginx防火墙及网站监控报表两款插件,其它收费插件未测试其它系统及版本未进行测试,请自行试验,勿在生产环境下测试!开始打开目录/www/server/panel/class找到并编辑panelplugin.py文件使用Ctrl+F搜索并找到softList['list'] = tmpList这段代码,在其下方添加如下代码:

  • BLOG ONLINE 325 DAYS 5 HOURS