日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

nginx实战五

發布時間:2023/12/20 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 nginx实战五 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

?nginx用戶認證

https://coding.net/u/aminglinux/p/nginx/git/blob/master/access/auth.md

當訪問一些私密資源時,最好配置用戶認證,增加安全性。

安裝httpd

yum install -y httpd

使用htpasswd生產密碼文件

htpasswd -c /usr/local/nginx/conf/htpasswd aming

配置nginx用戶認證

location /admin/{auth_basic "Auth";auth_basic_user_file /usr/local/nginx/conf/htpasswd;}

測試

curl -uaming:passwd www.aminglinux.com/admin/1.html 

實驗:

1.配置1.conf文件

[root@centos-03 vhost]# vim 1.conf [root@centos-03 vhost]# cat 1.conf server {listen 80;server_name www.1.com;index index.html;root /data/wwwroot/www.1.com;access_log /tmp/1.log;location /admin/{auth_basic "Auth";auth_basic_user_file /usr/local/nginx/conf/htpasswd;} } [root@centos-03 vhost]#

2.查看是否有htpasswd命令,沒有需要安裝httpd

3.創建user1

[root@centos-03 vhost]# htpasswd -c /usr/local/nginx/conf/htpasswd user1 New password: Re-type new password: Adding password for user user1 [root@centos-03 vhost]# cat /usr/local/nginx/conf/htpasswd user1:$apr1$uxh3ptes$Yd7avMFbzdq6sDHTw2i8a0 [root@centos-03 vhost]#

4.創建user2

[root@centos-03 vhost]# htpasswd /usr/local/nginx/conf/htpasswd user2 New password: Re-type new password: Adding password for user user2 [root@centos-03 vhost]# cat /usr/local/nginx/conf/htpasswd user1:$apr1$uxh3ptes$Yd7avMFbzdq6sDHTw2i8a0 user2:$apr1$5sdndSVS$Cm2qbv2SUeHMjD1U9TgPO/ [root@centos-03 vhost]#

測試:

[root@centos-03 vhost]# /usr/local/nginx/sbin/nginx -s reload [root@centos-03 vhost]# curl -x127.0.0.1:80 www.1.com/admin/adf <html> <head><title>401 Authorization Required</title></head> <body bgcolor="white"> <center><h1>401 Authorization Required</h1></center> <hr><center>nginx/1.14.0</center> </body> </html> [root@centos-03 vhost]#

5.curl 輸入用戶名和密碼

[root@centos-03 vhost]# curl -x127.0.0.1:80 -uuser1:user1 www.1.com/admin/adf <html> <head><title>404 Not Found</title></head> <body bgcolor="white"> <center><h1>404 Not Found</h1></center> <hr><center>nginx/1.14.0</center> </body> </html> [root@centos-03 vhost]#

什么是ca證書

https://coding.net/u/aminglinux/p/nginx/git/blob/master/ssl/ca.md

先來一個例子
A公司的小明被派到B公司辦事情。B公司如何信任小明是A公司派來的呢?

普通介紹信

為了讓B公司信任小明,A公司特意給小明開了一封介紹信,在信件中詳細說明了小明的特征以及小明過來的目的, 并且聲明這個小明確實是A公司派來的,除此之外還要有一個A公司的公章。 這樣B公司前臺小姐姐拿到介紹信后,通過信件內容和A公司公章就能判斷出小明確實是A公司派來的員工。 那萬一A公司公章是假的呢?畢竟公章偽造太容易了,這樣豈不是會存在問題。咱們就暫且認為公章這種東西很難偽造, 否則故事無法繼續嘍。

引入第三方中介公司

好,回到剛才的話題。如果和B公司有業務往來的公司很多,每個公司的公章都不同,那B公司的前臺小姐姐就要懂得分辨各種公章, 非常滴麻煩。所以,有某個中介公司C,發現了這個商機。C公司專門開設了一項“代理公章”的業務。于是今后,A公司的業務員去B公司,需要帶2個介紹信: 介紹信1(含有C公司的公章及A公司的公章。并且特地注明:C公司信任A公司。) 介紹信2(僅含有A公司的公章,然后寫上:茲有xxx先生/女士前往貴公司辦理業務,請給予接洽......。)這樣不是增加麻煩了嗎?有啥好處呢? 主要的好處在于,對于接待公司的前臺,就不需要記住各個公司的公章分別是啥樣子的,她只要記住中介公司C的公章即可。 當她拿到兩份介紹信之后,先對介紹信1的C公章驗明正身,確認無誤之后,再比對“介紹信1”和“介紹信2”的兩個A公章是否一致。 如果是一樣的,那就可以證明“介紹信2”是可以信任的了。
相關專業術語的解釋
下面就著上面的例子,把相關的名詞,作一些解釋。

什么是證書?

證書,洋文也叫“digital certificate”或“public key certificate”。 它是用來證明某某東西確實是某某的東西,通俗地說,證書就好比例子里面的公章。通過公章, 可以證明該介紹信確實是對應的公司發出的。 理論上,人人都可以找個證書工具,自己做一個證書。那如何防止壞人自己制作證書出來騙人呢?

什么是CA?

CA 是“Certificate Authority”的縮寫,也叫“證書授權中心”。它是負責管理和簽發證書的第三方機構, 就好比例子里面的中介C公司。 一般來說,CA必須是所有行業和所有公眾都信任的、認可的。因此它必須具有足夠的權威性。 就好比A、B兩公司都必須信任C公司,才會找C公司作為公章的中介。

什么是CA證書?

CA證書,顧名思義,就是CA頒發的證書。前面已經說了,人人都可以找工具制作證書。但是你一個小破孩制作出來的證書是沒啥用處的。 因為你不是權威的CA機關,你自己搞的證書不具有權威性。 這就好比上述的例子里,某個壞人自己刻了一個公章,蓋到介紹信上。但是別人一看, 不是受信任的中介公司的公章,就不予理睬。

什么是證書之間的信任關系?

在開篇的例子里談到,引入中介后,業務員要同時帶兩個介紹信。第一個介紹信包含了兩個公章,并注明,公章C信任公章A。 證書間的信任關系,就和這個類似。就是用一個證書來證明另一個證書是真實可信滴。

什么是證書信任鏈?

實際上,證書之間的信任關系,是可以嵌套的。 比如,C信任A1,A1信任A2,A2信任A3......這個叫做證書的信任鏈。 只要你信任鏈上的頭一個證書,那后續的證書,都是可以信任滴。

什么是根證書?

根證書的洋文叫“root certificate”,為了說清楚根證書是咋回事,再來看個稍微復雜點的例子。 假設C證書信任A和B;然后A信任A1和A2;B信任B1和B2。則它們之間,構成如下的一個樹形關系(一個倒立的樹)。

處于最頂上的樹根位置的那個證書,就是“根證書”。除了根證書,其它證書都要依靠上一級的證書,來證明自己。 那誰來證明“根證書”可靠呢? 實際上,根證書自己證明自己是可靠滴(或者換句話說,根證書是不需要被證明滴)。 聰明的同學此刻應該意識到了:根證書是整個證書體系安全的根本。 所以,如果某個證書體系中,根證書出了問題(不再可信了),那么所有被根證書所信任的其它證書,也就不再可信了。
證書有啥用?
CA證書的作用有很多,只列出常用的幾個。

驗證網站是否可信(針對HTTPS)

通常,我們如果訪問某些敏感的網頁(比如用戶登錄的頁面),其協議都會使用HTTPS而不是HTTP,因為HTTP協議是明文的, 一旦有壞人在偷窺你的網絡通訊,他/她就可以看到網絡通訊的內容(比如你的密碼、銀行帳號、等)。 而 HTTPS 是加密的協議,可以保證你的傳輸過程中,壞蛋無法偷窺。 但是,千萬不要以為,HTTPS協議有了加密,就可高枕無憂了。 假設有一個壞人,搞了一個假的網銀的站點,然后誘騙你上這個站點。 假設你又比較單純,一不留神,就把你的帳號,口令都輸入進去了。那這個壞蛋的陰謀就得逞了。 為了防止壞人這么干,HTTPS 協議除了有加密的機制,還有一套證書的機制。通過證書來確保,某個站點確實就是某個站點。 有了證書之后,當你的瀏覽器在訪問某個HTTPS網站時,會驗證該站點上的CA證書(類似于驗證介紹信的公章)。 如果瀏覽器發現該證書沒有問題(證書被某個根證書信任、證書上綁定的域名和該網站的域名一致、證書沒有過期), 那么頁面就直接打開,否則的話,瀏覽器會給出一個警告,告訴你該網站的證書存在某某問題,是否繼續訪問該站點。

驗證文件是否可信

本文參考于?https://program-think.blogspot.com/2010/02/introduce-digital-certificate-and-ca.html

SSL原理

要想弄明白SSL認證原理,首先要對CA有有所了解,它在SSL認證過程中有非常重要的作用。 說白了,CA就是一個組織,專門為網絡服務器頒發證書的,國際知名的CA機構有VeriSign、Symantec,國內的有GlobalSign。 每一家CA都有自己的根證書,用來對它所簽發過的服務器端證書進行驗證。如果服務器提供方想為自己的服務器申請證書,它就需要向CA機構提出申請。 服務器提供方向CA提供自己的身份信息,CA判明申請者的身份后,就為它分配一個公鑰, 并且CA將該公鑰和服務器身份綁定在一起,并為之簽字,這就形成了一個服務器端證書。如果一個用戶想鑒別另一個證書的真偽,他就用CA的公鑰對那個證書上的簽字進行驗證,一旦驗證通過,該證書就被認為是有效的。 證書實際是由證書簽證機關(CA)簽發的對用戶的公鑰的認證。證書的內容包括:電子簽證機關的信息、公鑰用戶信息、公鑰、權威機構的簽字和有效期等等。 目前,證書的格式和驗證方法普遍遵循X.509國際標準。

申請證書過程

首先要有一個CA根證書,然后用CA根證書來簽發用戶證書。 用戶進行證書申請: 1. 先生成一個私鑰 2. 用私鑰生成證書請求(證書請求里應含有公鑰信息) 3. 利用證書服務器的CA根證書來簽發證書這樣最終拿到一個由CA根證書簽發的證書,其實證書里僅有公鑰,而私鑰是在用戶手里的。

?SSL工作流程(單向)

1.客戶端say hello 服務端 2.服務端將證書、公鑰等發給客戶端 3.客戶端CA驗證證書,成功繼續、不成功彈出選擇頁面 4.客戶端告知服務端所支持的加密算法 5.服務端選擇最高級別加密算法明文通知客戶端 6.客戶端生成隨機對稱密鑰key,使用服務端公鑰加密發送給服務端 7.服務端使用私鑰解密,獲取對稱密鑰key 8.后續客戶端與服務端使用該密鑰key進行加密通信
SSL工作流程(雙向)

單向認證,僅僅是客戶端需要檢驗服務端證書是否是正確的,而服務端不會檢驗客戶端證書是否是正確的。 雙向認證,指客戶端驗證服務器端證書,而服務器也需要通過CA的公鑰證書來驗證客戶端證書。

雙向驗證的過程:

1.客戶端say hello 服務端 2.服務端將證書、公鑰等發給客戶端 3.客戶端CA驗證證書,成功繼續、不成功彈出選擇頁面 4.客戶端將自己的證書和公鑰發送給服務端 5.服務端驗證客戶端證書,如不通過直接斷開連接 6.客戶端告知服務端所支持的加密算法 7.服務端選擇最高級別加密算法使用客戶端公鑰加密后發送給客戶端 8.客戶端收到后使用私鑰解密并生成隨機對稱密鑰key,使用服務端公鑰加密發送給服務端 9.服務端使用私鑰解密,獲取對稱密鑰key 10.后續客戶端與服務端使用該密鑰key進行加密通信

?自制CA證書

https://coding.net/u/aminglinux/p/nginx/git/blob/master/ssl/key.md

生成CA根證書
# mkdir /etc/pki/ca_test //創建CA更證書的目錄# cd /etc/pki/ca_test# mkdir root server client newcerts //創建幾個相關的目錄# echo 01 > serial //定義序列號為01# echo 01 > crlnumber //定義crl號為01# touch index.txt //創建index.txt# cd ..# vi tls/openssl.cnf //改配置文件 default_ca = CA_default 改為 default_ca = CA_test [ CA_default ] 改為 [ CA_test ] dir = /etc/pki/CA 改為 dir = /etc/pki/ca_test certificate = $dir/cacert.pem 改為 certificate = $dir/root/ca.crt private_key = $dir/private/cakey.pe 改為 private_key = $dir/root/ca.key# openssl genrsa -out /etc/pki/ca_test/root/ca.key //生成私鑰# openssl req -new -key /etc/pki/ca_test/root/ca.key -out /etc/pki/ca_test/root/ca.csr //生成請求文件,會讓我們填寫一些指標,這里要注意:如果在這一步填寫了相應的指標, 比如Country Name、State or Province Name、hostname。# openssl x509 -req -days 3650 -in /etc/pki/ca_test/root/ca.csr -signkey /etc/pki/ca_test/root/ca.key -out /etc/pki/ca_test/root/ca.crt //生成crt文件
生成server端證書
# cd /etc/pki/ca_test/server# openssl genrsa -out server.key //生成私鑰文件# openssl req -new -key server.key -out server.csr//生成證書請求文件,填寫信息需要和ca.csr中的Organization Name保持一致# openssl ca -in server.csr -cert /etc/pki/ca_test/root/ca.crt -keyfile /etc/pki/ca_test/root/ca.key -out server.crt -days 3650 //用根證書簽名server.csr,最后生成公鑰文件server.crt,此步驟會有兩個地方需要輸入y Sign the certificate? [y/n]:y 1 out of 1 certificate requests certified, commit? [y/n]y

?生成客戶端證書

如果做ssl的雙向認證,還需要給客戶端生成一個證書,步驟和上面的基本一致 # cd /etc/pki/ca_test/client# openssl genrsa -out client.key //生成私鑰文件# openssl req -new -key client.key -out client.csr //生成請求文件,填寫信息需要和ca.csr中的Organization Name保持一致# openssl ca -in client.csr -cert /etc/pki/ca_test/root/ca.crt -keyfile /etc/pki/ca_test/root/ca.key -out client.crt -days 3650 //簽名client.csr, 生成client.crt,此步如果出現 failed to update database TXT_DB error number 2需執行: # sed -i 's/unique_subject = yes/unique_subject = no/' /etc/pki/ca_test/index.txt.attr執行完,再次重復執行簽名client.csr那個操作 

?實驗:

1.創建目錄

[root@centos-03 ~]# mkdir /etc/pki/ca_test [root@centos-03 ~]# cd /etc/pki/ca_test/ [root@centos-03 ca_test]# mkdir root server client newcerts [root@centos-03 ca_test]# [root@centos-03 ca_test]# echo 01 > serial [root@centos-03 ca_test]# echo 01 > crlnumber [root@centos-03 ca_test]# touch index.txt [root@centos-03 ca_test]# [root@centos-03 pki]# vim tls/openssl.cnf [ ca ] #default_ca = CA_default # The default ca section default_ca = CA_test # The default ca section #################################################################### [ CA_test ]dir = /etc/pki/ca_test # Where everything is kept certs = $dir/certs # Where the issued certs are kept crl_dir = $dir/crl # Where the issued crl are kept database = $dir/index.txt # database index file. #unique_subject = no # Set to 'no' to allow creation of# several ctificates with same subject. new_certs_dir = $dir/newcerts # default place for new certs.certificate = $dir/root/ca.crt # The CA certificate serial = $dir/serial # The current serial number crlnumber = $dir/crlnumber # the current crl number# must be commented out to leave a V1 CR L crl = $dir/crl.pem # The current CRL private_key = $dir/root/ca.key # The private key RANDFILE = $dir/private/.rand # private random number file

2.生成私鑰

[root@centos-03 pki]# openssl genrsa -out /etc/pki/ca_test/root/ca.key Generating RSA private key, 2048 bit long modulus ..................+++ ..........................+++ e is 65537 (0x10001) [root@centos-03 pki]#

3.生成請求文件,會讓我們填寫一些指標,這里要注意:如果在這一步填寫了相應的指標, 比如Country Name、State or Province Name、hostname。

[root@centos-03 pki]# openssl req -new -key /etc/pki/ca_test/root/ca.key -out /etc/pki/ca_test/root/ca.csr You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ----- Country Name (2 letter code) [XX]: State or Province Name (full name) []:bj Locality Name (eg, city) [Default City]:bj Organization Name (eg, company) [Default Company Ltd]:aming Organizational Unit Name (eg, section) []:test Common Name (eg, your name or your server's hostname) []:aming.com Email Address []:aming@aming.comPlease enter the following 'extra' attributes to be sent with your certificate request A challenge password []:123456 An optional company name []:aminglinux.com [root@centos-03 pki]#

4.生成crt文件

[root@centos-03 pki]# openssl x509 -req -days 3650 -in /etc/pki/ca_test/root/ca.csr -signkey /etc/pki/ca_test/root/ca.key -out /etc/pki/ca_test/root/ca.crt Signature ok subject=/C=XX/ST=bj/L=bj/O=aming/OU=test/CN=aming.com/emailAddress=aming@aming.com Getting Private key [root@centos-03 pki]#

5.我們在root下生成了三個文件

[root@centos-03 pki]# ls -l ca_test/root/ 總用量 12 -rw-r--r-- 1 root root 1253 7月 28 11:19 ca.crt -rw-r--r-- 1 root root 1102 7月 28 11:17 ca.csr -rw-r--r-- 1 root root 1679 7月 28 11:14 ca.key [root@centos-03 pki]#
生成server端證書
[root@centos-03 pki]# cd /etc/pki/ca_test/server [root@centos-03 server]#

1.生成私鑰文件

[root@centos-03 server]# openssl genrsa -out server.key Generating RSA private key, 2048 bit long modulus ...........+++ ....+++ e is 65537 (0x10001) [root@centos-03 server]#

2.生成證書請求文件,填寫信息需要和ca.csr中的Organization Name保持一致

[root@centos-03 server]# openssl req -new -key server.key -out server.csr You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ----- Country Name (2 letter code) [XX]: State or Province Name (full name) []:bj Locality Name (eg, city) [Default City]:bj Organization Name (eg, company) [Default Company Ltd]:aming Organizational Unit Name (eg, section) []:test2 Common Name (eg, your name or your server's hostname) []:123.com Email Address []:admin@123.comPlease enter the following 'extra' attributes to be sent with your certificate request A challenge password []:123456 An optional company name []:123.com [root@centos-03 server]#

3.用根證書簽名server.csr,最后生成公鑰文件server.crt,此步驟會有兩個地方需要輸入y

[root@centos-03 server]# openssl ca -in server.csr -cert /etc/pki/ca_test/root/ca.crt -keyfile /etc/pki/ca_test/root/ca.key -out server.crt -days 3650 Using configuration from /etc/pki/tls/openssl.cnf Check that the request matches the signature Signature ok Certificate Details:Serial Number: 1 (0x1)ValidityNot Before: Jul 28 03:27:13 2018 GMTNot After : Jul 25 03:27:13 2028 GMTSubject:countryName = XXstateOrProvinceName = bjorganizationName = amingorganizationalUnitName = test2commonName = 123.comemailAddress = admin@123.comX509v3 extensions:X509v3 Basic Constraints: CA:FALSENetscape Comment: OpenSSL Generated CertificateX509v3 Subject Key Identifier: C6:56:E8:E3:35:40:FA:F3:46:A7:EE:37:F6:02:E1:F5:29:6E:32:8BX509v3 Authority Key Identifier: DirName:/C=XX/ST=bj/L=bj/O=aming/OU=test/CN=aming.com/emailAddress=aming@aming.comserial:A9:31:0D:12:47:56:CE:81Certificate is to be certified until Jul 25 03:27:13 2028 GMT (3650 days) Sign the certificate? [y/n]:y1 out of 1 certificate requests certified, commit? [y/n]y Write out database with 1 new entries Data Base Updated [root@centos-03 server]#

4.crt文件生成成功

[root@centos-03 server]# ls -l 總用量 16 -rw-r--r-- 1 root root 4769 7月 28 11:27 server.crt -rw-r--r-- 1 root root 1090 7月 28 11:26 server.csr -rw-r--r-- 1 root root 1679 7月 28 11:23 server.key [root@centos-03 server]#
生成客戶端證書

如果做ssl的雙向認證,還需要給客戶端生成一個證書,步驟和上面的基本一致

[root@centos-03 server]# cd /etc/pki/ca_test/client [root@centos-03 client]#

1.生成私鑰文件

[root@centos-03 client]# openssl genrsa -out client.key Generating RSA private key, 2048 bit long modulus .................................................................................+++ ........+++ e is 65537 (0x10001) [root@centos-03 client]#

2.生成請求文件,填寫信息需要和ca.csr中的Organization Name保持一致

[root@centos-03 client]# openssl req -new -key client.key -out client.csr You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ----- Country Name (2 letter code) [XX]: State or Province Name (full name) []:bj Locality Name (eg, city) [Default City]:bj Organization Name (eg, company) [Default Company Ltd]:aming Organizational Unit Name (eg, section) []:test3 Common Name (eg, your name or your server's hostname) []:aaa.com Email Address []:ad@aaa.comPlease enter the following 'extra' attributes to be sent with your certificate request A challenge password []:123456 An optional company name []:aaa.com [root@centos-03 client]#

3.簽名client.csr, 生成client.crt

[root@centos-03 client]# openssl ca -in client.csr -cert /etc/pki/ca_test/root/ca.crt -keyfile /etc/pki/ca_test/root/ca.key -out client.crt -days 3650 Using configuration from /etc/pki/tls/openssl.cnf Check that the request matches the signature Signature ok Certificate Details:Serial Number: 2 (0x2)ValidityNot Before: Jul 28 03:42:18 2018 GMTNot After : Jul 25 03:42:18 2028 GMTSubject:countryName = XXstateOrProvinceName = bjorganizationName = amingorganizationalUnitName = test3commonName = aaa.comemailAddress = ad@aaa.comX509v3 extensions:X509v3 Basic Constraints: CA:FALSENetscape Comment: OpenSSL Generated CertificateX509v3 Subject Key Identifier: C0:B7:1E:6A:D2:AE:2D:95:C0:D8:D4:AE:49:07:C5:81:0D:98:C9:FFX509v3 Authority Key Identifier: DirName:/C=XX/ST=bj/L=bj/O=aming/OU=test/CN=aming.com/emailAddress=aming@aming.comserial:A9:31:0D:12:47:56:CE:81Certificate is to be certified until Jul 25 03:42:18 2028 GMT (3650 days) Sign the certificate? [y/n]:y1 out of 1 certificate requests certified, commit? [y/n]y Write out database with 1 new entries Data Base Updated [root@centos-03 client]#

4.生成了crt和key

[root@centos-03 client]# ls -l 總用量 16 -rw-r--r-- 1 root root 4762 7月 28 11:42 client.crt -rw-r--r-- 1 root root 1086 7月 28 11:40 client.csr -rw-r--r-- 1 root root 1675 7月 28 11:38 client.key [root@centos-03 client]#

配置Nginx單向SSL

https://coding.net/u/aminglinux/p/nginx/git/blob/master/ssl/nginx.md

Nginx配置示例(單向)
cp /etc/pki/ca_test/server/server.* /usr/local/nginx/conf/ {listen 443 ssl;server_name www.aminglinux.com;index index.html index.php;root /data/wwwroot/aminglinux.com;ssl on;ssl_certificate server.crt;ssl_certificate_key server.key;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!eNULL;ssl_prefer_server_ciphers on;... }
配置說明
1. 443端口為ssl監聽端口。 2. ssl on表示打開ssl支持。 3. ssl_certificate指定crt文件所在路徑,如果寫相對路徑,必須把該文件和nginx.conf文件放到一個目錄下。 4. ssl_certificate_key指定key文件所在路徑。 5. ssl_protocols指定SSL協議。 6. ssl_ciphers配置ssl加密算法,多個算法用:分隔,ALL表示全部算法,!表示不啟用該算法,+表示將該算法排到最后面去。 7. ssl_prefer_server_ciphers 如果不指定默認為off,當為on時,在使用SSLv3和TLS協議時,服務器加密算法將優于客戶端加密算法。
Nginx配置雙向認證
cp /etc/pki/ca_test/root/ca.crt /usr/local/nginx/conf/ 配置示例: {listen 443 ssl;server_name www.aminglinux.com;index index.html index.php;root /data/wwwroot/aminglinux.com;ssl on;ssl_certificate server.crt;ssl_certificate_key server.key;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!eNULL;ssl_prefer_server_ciphers on;ssl_client_certificate ca.crt; //這里的ca.crt是根證書公鑰文件ssl_verify_client on;... }
客戶端(瀏覽器)操作
如果不進行以下操作,瀏覽器會出現400錯誤。400 Bad Request(No required SSL certificate was sent) 首先需要將client.key轉換為pfx(p12)格式# cd /etc/pki/ca_test/client # openssl pkcs12 -export -inkey client.key -in client.crt -out client.pfx //這一步需要輸入一個自定義密碼,一會在windows上安裝的時候要用到,需要記一下。然后將client.pfx拷貝到windows下,雙擊即可安裝。也可以直接curl測試: curl -k --cert /etc/pki/ca_test/client/client.crt --key /etc/pki/ca_test/client/client.key https://www.aminglinux.com/index.html

實驗

1.查看是否安裝了http_ssl_module模塊

[root@centos-03 client]# /usr/local/nginx/sbin/nginx -V nginx version: nginx/1.14.0 built by gcc 4.8.5 20150623 (Red Hat 4.8.5-28) (GCC) configure arguments: --prefix=/usr/local/nginx --add-module=/usr/local/src/echo-nginx-module/ [root@centos-03 client]# [root@centos-03 nginx-1.14.0]# ./configure --help |grep ssl--with-http_ssl_module enable ngx_http_ssl_module--with-mail_ssl_module enable ngx_mail_ssl_module--with-stream_ssl_module enable ngx_stream_ssl_module--with-stream_ssl_preread_module enable ngx_stream_ssl_preread_module--with-openssl=DIR set path to OpenSSL library sources--with-openssl-opt=OPTIONS set additional build options for OpenSSL [root@centos-03 nginx-1.14.0]# [root@centos-03 nginx-1.14.0]# ./configure --with-http_ssl_module --prefix=/usr/local/nginx

2.沒有openssl的需要安裝openssl

[root@centos-03 nginx-1.14.0]# yum install openssl openssl-devel [root@centos-03 nginx-1.14.0]# make && make install oot@centos-03 nginx-1.14.0]# /usr/local/nginx/sbin/nginx -V ▽ginx version: nginx/1.14.0 built by gcc 4.8.5 20150623 (Red Hat 4.8.5-28) (GCC) built with OpenSSL 1.0.2k-fips 26 Jan 2017 TLS SNI support enabled configure arguments: --with-http_ssl_module --prefix=/usr/local/nginx [root@centos-03 nginx-1.14.0]# killall nginx [root@centos-03 nginx-1.14.0]# killall nginx nginx: no process found [root@centos-03 nginx-1.14.0]# /usr/local/nginx/sbin/nginx [root@centos-03 nginx-1.14.0]# ps aux|grep nginx root 29709 0.0 0.1 77268 1204 ? Ss 12:22 0:00 nginx: master process /usr/local/nginx/sbin/nginx nobody 29710 0.0 0.1 77268 1968 ? S 12:22 0:00 nginx: worker process nobody 29711 0.0 0.1 77268 1724 ? S 12:22 0:00 nginx: cache manager process nobody 29712 0.0 0.1 77268 1724 ? S 12:22 0:00 nginx: cache loader process root 29715 0.0 0.0 112724 972 pts/1 S+ 12:23 0:00 grep --color=auto nginx [root@centos-03 nginx-1.14.0]#

3.配置ssl

[root@centos-03 nginx-1.14.0]# cd /usr/local/nginx/conf/vhost/ [root@centos-03 vhost]# ls 1.conf default_8080.conf fp.conf zp.conf 2.conf default.conf.bak test.com.conf [root@centos-03 vhost]# vim 1.conf [root@centos-03 vhost]# cat 1.conf server {listen 443 ssl;server_name www.123.com;index index.html;root /data/wwwroot/www.1.com;ssl on;ssl_certificate /etc/pki/ca_test/server/server.crt;ssl_certificate_key /etc/pki/ca_test/server/server.key;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!eNULL;ssl_prefer_server_ciphers on; } [root@centos-03 vhost]# /usr/local/nginx/sbin/nginx -t nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok nginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful [root@centos-03 vhost]# /usr/local/nginx/sbin/nginx -s reload

4.Windows做下host綁定1.com ,服務器也綁定host

192.168.242.133 www.1.com www.123.com

?

?配置Nginx雙向SSL

1.在單向ssl基礎之上再增加兩行

[root@centos-03 vhost]# vim 1.conf ^C [root@centos-03 vhost]# cat 1.conf server {listen 443 ssl;server_name www.123.com;index index.html;root /data/wwwroot/www.1.com;ssl on;ssl_certificate /etc/pki/ca_test/server/server.crt;ssl_certificate_key /etc/pki/ca_test/server/server.key;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!eNULL;ssl_prefer_server_ciphers on;ssl_client_certificate /etc/pki/ca_test/root/ca.crt;ssl_verify_client on; } [root@centos-03 vhost]#

?

[root@centos-03 vhost]# /usr/local/nginx/sbin/nginx -s reload [root@centos-03 vhost]#

2.瀏覽器訪問報400錯誤,這是因為雙向驗證瀏覽器需要有一個key文件(公鑰文件)

3.轉換瀏覽器能用的key文件格式

[root@centos-03 vhost]# cd /etc/pki/ca_test/client [root@centos-03 client]# openssl pkcs12 -export -inkey client.key -in client.crt -out client.pfx Enter Export Password: Verifying - Enter Export Password: [root@centos-03 client]#

4.下載文件到Windows下

[root@centos-03 client]# ls client.crt client.csr client.key client.pfx [root@centos-03 client]# sz client.pfx rz Starting zmodem transfer. Press Ctrl+C to cancel.100% 2 KB 2 KB/s 00:00:01 0 Errors[root@centos-03 client]#

5.下載完成后雙擊文件導入

6.再次訪問

7.用curl訪問測試

[root@centos-03 client]# curl -k --cert /etc/pki/ca_test/client/client.crt --key /etc/pki/ca_test/client/client.key https://www.123.com www.1.com [root@centos-03 client]#

?

轉載于:https://www.cnblogs.com/sunyujun/p/9443867.html

總結

以上是生活随笔為你收集整理的nginx实战五的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

亚洲日本激情 | 毛片3 | 亚洲好视频 | 日日草av| .国产精品成人自产拍在线观看6 | 国产伦理一区二区 | 久久激情精品 | 在线播放你懂 | 亚洲资源视频 | 在线免费高清 | 国产在线一区二区 | 久久久伊人网 | av东方在线 | 日日夜夜人人精品 | 成人亚洲综合 | 91系列在线 | 国产一级特黄毛片在线毛片 | 日韩午夜精品 | 4hu视频| 99久久夜色精品国产亚洲96 | 国产精品1区2区 | 日韩欧美视频一区二区三区 | 又黄又色又爽 | 免费黄色在线播放 | 欧美精品久久久久久久久久丰满 | 国产久视频 | 国产不卡网站 | 激情综合色综合久久综合 | 久久久国产影视 | 日韩羞羞 | 天天操天天能 | 国产成人精品午夜在线播放 | 午夜视频在线网站 | 国产一区久久久 | 欧洲亚洲女同hd | av在线一级| 热久久免费视频精品 | 九九免费在线观看视频 | 欧美日韩久久一区 | 91一区二区三区在线观看 | 在线观看黄色的网站 | 日韩在线视频观看免费 | 在线观看亚洲精品 | 区一区二在线 | 国产色在线视频 | 日韩特黄av| 99久久免费看 | 亚洲精品在线国产 | 精品亚洲一区二区三区 | 欧美日韩一区二区三区视频 | 久草精品视频 | 日韩欧美视频在线播放 | 久久精品伊人 | 在线免费观看视频你懂的 | 久久av一区二区三区亚洲 | 亚洲国产欧美一区二区三区丁香婷 | 成av在线 | 97国产大学生情侣白嫩酒店 | 青青河边草手机免费 | 欧美日韩亚洲在线观看 | 91在线中字 | 免费日韩一区 | 国产精品久久久区三区天天噜 | 91成人区 | 欧美日韩国产免费视频 | 久久久久成人免费 | 色干综合| 久久影院精品 | 色999视频 | 日韩av免费在线看 | 91成人短视频在线观看 | 69av国产| 亚洲精品美女久久17c | 日韩免费在线观看 | 免费观看www视频 | 亚洲国产手机在线 | 国产成人久久 | 91精品成人| 人人爱天天操 | 女人魂免费观看 | 久久高清国产 | 在线观看免费版高清版 | 最近在线中文字幕 | 狠狠干激情| 天天干天天操天天操 | 亚洲国产精品一区二区久久hs | 久久久久成人精品亚洲国产 | 成人小视频在线观看免费 | 日本视频精品 | 国产中文视频 | 96av在线视频 | 肉色欧美久久久久久久免费看 | 国产精品va在线 | 精品在线观看一区二区 | 午夜 久久 tv | 亚洲精品自拍 | 亚洲一区天堂 | 亚洲在线激情 | 久久只精品99品免费久23小说 | 国产精品久久久久一区二区三区 | 在线国产日韩 | 又黄又爽又湿又无遮挡的在线视频 | 国内外激情视频 | 国产美女主播精品一区二区三区 | 99视频在线观看免费 | 丁香花在线观看免费完整版视频 | 九九有精品 | 国产精品久久久久久久久久ktv | 色综合久 | 色wwww| 成 人 黄 色 免费播放 | 91探花在线 | 国产免码va在线观看免费 | 免费在线观看污 | 99精品视频一区二区 | 免费情趣视频 | 国产黄色电影 | 午夜视频在线观看一区二区 | 午夜婷婷在线播放 | 久草综合视频 | 在线视频一区二区 | 久草免费色站 | 天天天天天天天操 | 色久综合 | 久久精品三级 | 中文字幕日韩国产 | 日本精品久久久久 | 久久尤物电影视频在线观看 | 999成人国产| 中文字幕电影在线 | 日韩激情视频 | 欧美成天堂网地址 | 91自拍91 | av成人免费在线看 | 中文字幕一二三区 | 西西444www大胆无视频 | 在线91观看| 久久精品男人的天堂 | 国产成人91 | 丁香六月婷婷综合 | 久久露脸国产精品 | 天天操夜夜操夜夜操 | 欧美国产高清 | 国产成人亚洲在线观看 | 伊人宗合网 | 玖玖玖在线观看 | 91精品久 | 成人h视频在线 | 免费在线黄网 | 亚洲成人家庭影院 | 欧美日韩高清在线 | 国产群p| 狠狠色噜噜狠狠狠狠 | 91精品啪 | 精产嫩模国品一二三区 | 三级小视频在线观看 | 亚州精品一二三区 | 日韩在线观看第一页 | 91九色porn在线资源 | 999成人免费视频 | 看全黄大色黄大片 | 综合久久久久 | 久免费 | 2000xxx影视 | 久久老司机精品视频 | 国产精品日韩高清 | 国产视频一区二区三区在线 | 国产精品久久久网站 | 国产免费作爱视频 | 久久成人麻豆午夜电影 | 日韩成人一级大片 | 欧美国产日韩一区二区 | 成人h电影| 国产一区欧美二区 | 免费进去里的视频 | 永久中文字幕 | 国产黄色观看 | 99久久精品免费 | 狠狠狠色丁香综合久久天下网 | 91在线在线观看 | 伊人天天操 | 亚洲国产中文在线观看 | 探花视频在线观看免费 | 黄色1级大片 | 狠狠操天天干 | 精品成人在线 | 在线国产一区 | 又爽又黄又无遮挡网站动态图 | 青青草在久久免费久久免费 | 亚洲精品视频二区 | av片在线观看免费 | 成人免费在线视频 | h久久| 五月天综合网站 | 免费网站看av片 | 岛国av在线免费 | 国产91区 | av一本久道久久波多野结衣 | 国产一区二区免费看 | 超碰在线观看av | 午夜精品一区二区三区免费 | 日韩在线小视频 | 亚洲一区二区三区毛片 | 久久久久久国产精品免费 | 黄色亚洲精品 | 国产91在线看 | 中文字幕麻豆 | 美女免费视频观看网站 | 韩国av免费在线观看 | 九九热在线精品视频 | 亚洲精品小区久久久久久 | 亚洲精品乱码久久久久久蜜桃欧美 | 免费视频一级片 | 欧美日韩中 | 成人va天堂 | 国产精品资源在线 | 久久精品五月 | 亚洲九九九 | 在线观看av麻豆 | 97热久久免费频精品99 | 久久综合网色—综合色88 | 麻豆一二| 久久久亚洲麻豆日韩精品一区三区 | 亚洲在线高清 | 成 人 黄 色 视频免费播放 | 久久免费视频观看 | 国产欧美久久久精品影院 | 高清av免费一区中文字幕 | 九色精品免费永久在线 | 五月开心婷婷 | 亚洲精品资源在线观看 | 成年人在线播放视频 | 日韩欧美综合精品 | 日本黄色免费在线观看 | 美女久久久久久久久久久 | 亚洲 欧洲 国产 日本 综合 | 久久艹在线观看 | 久久夜色精品国产欧美乱极品 | 天天操天天草 | 国产一级免费在线 | 亚洲色图27p | 日韩专区中文字幕 | www.在线看片.com | 97视频中文字幕 | 97超碰在线视 | 欧美一级激情 | 网站你懂的| 在线观看深夜视频 | 国产一级a毛片视频爆浆 | 久久久久久久免费 | 亚洲日韩中文字幕 | 国产黄a三级 | 国产99久久九九精品免费 | 久久精品一区二区三区视频 | 免费成人看片 | 不卡的av在线| 成 人 免费 黄 色 视频 | 狠狠色噜噜狠狠 | 日韩黄在线观看 | 视频国产在线 | 欧美精品久久久久久久久久 | 亚洲va欧美va人人爽春色影视 | 日韩欧美第二页 | 在线黄色国产 | 超级碰碰碰免费视频 | 国内精品毛片 | 免费成视频 | 很黄很黄的网站免费的 | 日韩精品首页 | 性色av免费观看 | 麻豆视频成人 | 中文字幕免费在线 | 久久精品五月 | 久久草av | 韩国三级一区 | 久久激情片 | 国产成人精品一区一区一区 | 色99视频 | 九九热在线观看视频 | 黄色av在| 国产+日韩欧美 | 国产精品99久久99久久久二8 | 992tv人人网tv亚洲精品 | 69中文字幕 | 麻豆传媒在线免费看 | 国产精品原创av片国产免费 | 国产成人av电影在线 | 国产美女在线精品免费观看 | 成人国产电影在线观看 | 天天草视频 | a视频在线观看 | 婷婷六月丁香激情 | 日韩精品综合在线 | 久久99国产一区二区三区 | 午夜婷婷在线观看 | 在线观看一 | 一区二区三区精品久久久 | 欧美日韩不卡一区 | 日日夜精品| 国产中文字幕一区二区 | 天天舔天天搞 | av大全在线 | 午夜美女av | 99国产精品久久久久老师 | 日韩成人av在线 | 免费a视频在线观看 | 久久国产女人 | 欧美日韩国产在线精品 | 狠狠综合久久 | 国产一区二区在线免费观看 | 视频在线观看99 | 国内精品视频在线播放 | 久久久久影视 | 夜夜视频资源 | 最近中文字幕高清字幕在线视频 | 国产99精品 | 黄色片视频免费 | 成年人视频在线观看免费 | 精品久久久久久久久久久久久久久久 | 在线亚洲午夜片av大片 | 欧美日韩国产伦理 | 国产午夜一级毛片 | 99热官网| 欧美日韩久久久 | 亚洲狠狠婷婷综合久久久 | 成人一级片免费看 | 婷婷五月情 | 国产专区在线 | 又爽又黄又无遮挡网站动态图 | 国产小视频在线观看 | 五月婷久久 | 99久久日韩精品免费热麻豆美女 | 日韩高清在线观看 | 国产精品一区久久久久 | 久久精品一二三区 | 国产免费成人 | 久久成人精品电影 | 狠狠色丁香九九婷婷综合五月 | 欧美精品999| 日韩在线免费播放 | 色福利网 | 蜜桃传媒一区二区 | 日韩中文在线电影 | 欧美色综合天天久久综合精品 | 久久久免费高清视频 | 午夜国产福利在线观看 | 最新日韩在线观看 | 免费看一级 | 99精彩视频在线观看免费 | 欧美成人h版电影 | www.av中文字幕.com | 福利一区二区三区四区 | 91精品国产自产老师啪 | 精品一区二区三区在线播放 | 91av在线视频免费观看 | 精品视频www | 国产免费亚洲高清 | 久久五月激情 | 婷婷综合av| 岛国av在线免费 | 亚洲视频 在线观看 | 视频一区二区视频 | 国内小视频 | 日本三级不卡 | 亚洲成人精品国产 | 视频在线99re | 久久免费视频这里只有精品 | 久久精品久久精品久久精品 | 亚州精品天堂中文字幕 | 亚洲黄色在线免费观看 | 久久综合9988久久爱 | 精品综合久久 | 久久经典视频 | 色婷婷啪啪免费在线电影观看 | 国产1区2| 人交video另类hd | 国产精品字幕 | 免费视频成人 | 视频1区2区 | 激情综合网五月激情 | av片在线观看| 五月天久久婷婷 | 国产日韩视频在线 | 午夜在线观看影院 | 欧美日韩精品电影 | 97超碰总站 | 在线观看网站你懂的 | 91最新中文字幕 | 草莓视频在线观看免费观看 | 91在线播放综合 | 欧美欧美 | 人人狠狠综合久久亚洲 | 欧美激情精品久久久久久变态 | 国产中文字幕网 | 看片的网址 | 成人欧美一区二区三区黑人麻豆 | 亚洲欧美国产日韩在线观看 | 在线免费看黄网站 | 国产精品免费视频一区二区 | 国产精品一区二区三区在线看 | 日日爽天天爽 | 国内视频| 爱爱av网站| 久久久99久久 | 视频精品一区二区三区 | 中文字幕成人网 | 91九色视频观看 | av黄在线播放 | 国产在线播放一区二区 | 国产区精品在线观看 | 最近免费中文字幕大全高清10 | 激情导航 | 亚洲乱码国产乱码精品天美传媒 | 99热在线这里只有精品 | 伊人天天狠天天添日日拍 | 偷拍福利视频一区二区三区 | 狠狠的操| 黄色网址中文字幕 | 国产一区福利在线 | 97激情影院 | 日韩天天干| 91热爆视频 | 久久久精选 | ww亚洲ww亚在线观看 | 日韩在线首页 | 成人精品视频 | 91新人在线观看 | 久草在线免费播放 | 亚洲伦理一区二区 | 亚洲免费av在线播放 | 亚洲精品www久久久 www国产精品com | 黄色a级片在线观看 | 一色屋精品视频在线观看 | 久久伊人五月天 | 欧美另类69 | 最近高清中文在线字幕在线观看 | 91网免费看| 黄色成人影视 | 夜夜躁狠狠躁 | 婷婷精品国产欧美精品亚洲人人爽 | 日韩影片在线观看 | 国产a级片免费观看 | 色开心 | 激情婷婷亚洲 | 国产高清av免费在线观看 | 亚洲最大色 | 在线国产小视频 | 五月激情久久久 | 国产色拍拍拍拍在线精品 | 中文字幕在线观看视频一区 | 久操视频在线播放 | 亚一亚二国产专区 | 中文在线字幕免费观看 | 在线视频免费观看 | 久久久久久久久影院 | 久久综合九色综合久久久精品综合 | 国产黄色片免费观看 | 在线观看国产91 | 日本久久精品视频 | 91最新在线| 国产精品国产三级国产aⅴ入口 | 中文在线字幕观看电影 | 人人看黄色 | 亚洲精品视频 | 9在线观看免费高清完整版在线观看明 | 欧美性色黄大片在线观看 | 午夜精品一区二区三区免费 | www久久99| 亚洲毛片久久 | 欧美日韩久久一区 | 婷婷久久综合九色综合 | 韩国精品一区二区三区六区色诱 | 99热在线看| 丝袜美女在线 | 91天天视频 | 精品国产免费av | 91中文字幕永久在线 | 国产精品日韩久久久久 | 波多野结衣在线视频一区 | 国产精品一区二区在线看 | 视频国产精品 | 色婷婷亚洲精品 | 久久在草 | 四虎在线永久免费观看 | 国产麻豆视频 | 国产亚洲视频系列 | v片在线看| 亚洲mv大片欧洲mv大片免费 | 黄色免费网站 | 九九热精品视频在线播放 | 亚洲三级黄色 | 亚洲精品影院在线观看 | 91福利小视频 | 国产一级二级在线 | 日韩精品一区二区三区电影 | 久久久久久久久久久网站 | 中文字幕在线看视频国产中文版 | 四虎国产精品免费观看视频优播 | 最新av在线播放 | 亚洲aⅴ在线观看 | 久久99偷拍视频 | 在线看片成人 | 五月天视频网站 | 精品一二三区视频 | 91麻豆精品国产自产在线 | 国产区欧美 | 97超碰伊人 | 麻豆网站免费观看 | 性色va| 久草网视频 | 九九视频在线观看视频6 | 中文在线最新版天堂 | 伊人干综合 | 五月婷婷在线综合 | 国产午夜激情视频 | 免费看污片| 一区三区视频 | 国产精品久久久久亚洲影视 | 国产美女视频免费 | 成人黄色电影在线 | 国产a高清| 日本福利视频在线 | 欧美在线视频一区二区三区 | 在线观看国产一区二区 | 在线观看的黄色 | 久久久久久国产一区二区三区 | 久久久影视 | 色视频网站在线观看一=区 a视频免费在线观看 | 欧美热久久 | 福利视频网址 | 久产久精国产品 | 亚洲国产精品久久久久久 | 久久国产三级 | 免费看网站在线 | 99国产精品一区二区 | japanesefreesex中国少妇 | 国产成人在线观看 | 免费看污污视频的网站 | 在线观看深夜福利 | 精品一二三区视频 | 麻豆视频在线观看免费 | 久久精品99北条麻妃 | 国产精品久久久久免费观看 | 深爱激情五月婷婷 | 最新午夜 | 亚洲日本va在线观看 | 国产精品免费观看久久 | 色网站免费在线观看 | 91精选在线 | 亚洲欧洲精品一区二区精品久久久 | 久久久鲁| 97在线观看视频免费 | 在线岛国av | 国产精品免费在线 | 国产在线97 | 午夜精品久久久久久久99 | 国产视频欧美视频 | 激情综合六月 | 久久成人国产精品 | 在线观看视频一区二区三区 | 国产精品12 | 最近中文字幕国语免费av | 91人人干| 欧美一区二区免费在线观看 | 久久五月婷婷丁香 | 狠狠操操 | 久久99久久99精品免观看粉嫩 | 黄色最新网址 | av福利在线免费观看 | 久久久人人爽 | 国产午夜激情视频 | 啪啪av在线 | 亚洲精品影院在线观看 | 91精品视频一区二区三区 | 偷拍久久久 | 粉嫩av一区二区三区四区五区 | 日韩国产精品久久久久久亚洲 | 国产精品丝袜久久久久久久不卡 | 日韩免费三区 | 久久久亚洲网站 | 91亚洲精品久久久中文字幕 | 久久久久激情 | 免费a级大片 | 黄色一级在线免费观看 | 国产欧美精品在线观看 | 亚洲成人午夜在线 | av福利在线看 | 在线看国产一区 | 在线看黄网站 | 中文字幕在线观看第一页 | 高清av在线 | 国产亚洲精品美女久久 | 91九色精品国产 | 99久高清在线观看视频99精品热在线观看视频 | 精品在线视频一区二区三区 | av免费在线观看网站 | 亚洲五月六月 | 国产九九九精品视频 | 国产手机视频 | 免费国产黄线在线观看视频 | 久久99久久99精品免观看粉嫩 | 精品久久在线 | 97视频人人免费看 | 亚洲欧洲视频 | 精品国产一区二 | 久久草草影视免费网 | 97视频入口免费观看 | 69国产成人综合久久精品欧美 | 伊人宗合网 | 国产精品久久久久免费a∨ 欧美一级性生活片 | 色99色| 黄色一级大片在线观看 | 国产精品福利久久久 | 久久黄视频 | 免费成人av在线看 | 成人观看视频 | 在线欧美a| 精品99999| 亚洲精品国产欧美在线观看 | 一级片免费观看视频 | 久久国产精品一区二区三区 | 日韩av成人在线 | 亚洲aⅴ一区二区三区 | 久久激情久久 | 九九在线精品视频 | 中文在线8资源库 | 国产精品永久免费视频 | 国产精品综合在线观看 | 9999亚洲| 中文字幕av日韩 | 91在线视频一区 | 国产91精品看黄网站在线观看动漫 | 在线观看中文字幕视频 | 色综合久 | 日批视频在线 | 中国一级片在线观看 | 国产成人久久精品77777 | 国产麻豆剧果冻传媒视频播放量 | 日韩成人av在线 | 成人 国产 在线 | wwxxx日本| 亚洲欧美成aⅴ人在线观看 四虎在线观看 | 天天射天天干天天爽 | 国产91精品在线播放 | 国产五月色婷婷六月丁香视频 | 人人干人人干人人干 | 国产日韩欧美在线观看视频 | 99久久日韩精品免费热麻豆美女 | 国产色爽 | 日本中文在线 | 黄色免费国产 | 久久99精品久久久久久久久久久久 | 高清av在线免费观看 | 日韩免费视频观看 | 999久久久免费精品国产 | 在线观看免费国产小视频 | 日韩专区在线 | 色全色在线资源网 | 免费看污网站 | 免费久久网 | 国产剧情在线一区 | 在线国产小视频 | av大全在线播放 | 亚洲国产福利视频 | 日韩免费一区二区 | 一区二区精品在线观看 | 久久久人人爽 | 在线看片中文字幕 | 中文永久字幕 | 国产一级二级三级视频 | 久久国产精品99国产 | 久久久精品国产免费观看同学 | 日韩亚洲在线视频 | 91字幕| 三级黄色免费片 | 天天搞天天 | av一级黄| 亚洲一区尤物 | 中文字幕中文字幕在线中文字幕三区 | 久久精品激情 | 成人一区影院 | 国产精品粉嫩 | av电影免费看 | 久久精品精品电影网 | 色www免费视频 | 欧美大片第1页 | 成人黄色大片 | 中文字幕一区二区三 | 久久免费视频播放 | 久青草影院 | 91理论片午午伦夜理片久久 | 欧美福利网址 | 国产精品6| 在线a人片免费观看视频 | 亚州成人av在线 | 欧美在线观看视频一区二区三区 | 成人免费看视频 | 国产资源在线免费观看 | 正在播放国产一区 | 日韩久久久久久久久 | 色婷婷欧美 | 亚洲精区二区三区四区麻豆 | 日本久久精品 | 日本美女xx | 99热99re6国产在线播放 | 天天操人人要 | 色丁香综合 | 成人黄色电影在线播放 | 成人三级视频 | 免费高清在线观看电视网站 | 免费日韩精品 | www.在线观看视频 | 亚洲不卡av一区二区三区 | 亚洲精品国产精品国 | 亚洲欧洲日韩在线观看 | 免费黄av | 中文字幕在线播放一区 | 亚洲在线黄色 | 久久综合电影 | 1000部国产精品成人观看 | 首页中文字幕 | 国产美女精品在线 | 一区二区三区国产欧美 | 亚洲欧美国产日韩在线观看 | 日本在线视频一区二区三区 | 日本性生活一级片 | 青青草国产成人99久久 | 在线免费观看视频一区 | 在线最新av | 中文在线中文a | 超碰在线中文字幕 | 亚洲欧美经典 | 欧美日韩亚洲在线 | 99自拍视频在线观看 | 中文字幕网站视频在线 | 夜夜摸夜夜爽 | 9在线观看免费高清完整版在线观看明 | 成人午夜电影在线 | 天天曰天天射 | 亚洲精品视频在线观看免费视频 | 久久久电影网站 | 国产老太婆免费交性大片 | 91女神的呻吟细腰翘臀美女 | 亚洲精品xx | 超碰人人超碰 | 亚洲精品在线观看免费 | 久久99国产精品免费 | 亚洲最新精品 | 黄色av一区二区 | 在线日韩精品视频 | 日韩在线电影一区二区 | 91新人在线观看 | 国产精品18videosex性欧美 | 9999精品 | 欧美日韩国产在线观看 | 久久人人添人人爽添人人88v | 欧美性视频网站 | 夜夜躁日日躁狠狠躁 | 狠狠色丁香婷婷综合久久片 | 一区二区三区四区五区在线 | 在线观看日韩专区 | 中文字幕高清有码 | 精品久久久影院 | 国产va在线 | 天天操夜夜爱 | 一性一交视频 | 激情综合五月婷婷 | 免费看v片| 中文字幕在线观看第三页 | 99精品免费视频 | 少妇高潮流白浆在线观看 | 五月色婷 | 操综合| 国产理论一区二区三区 | 99精品国产99久久久久久97 | 久久精品亚洲一区二区三区观看模式 | 免费一级特黄录像 | 亚洲精选99 | 精品伊人久久久 | 免费看的黄网站软件 | 欧美乱码精品一区二区 | 91香蕉视频在线下载 | 中文字幕av影院 | 狠狠色综合网站久久久久久久 | 亚洲精品av中文字幕在线在线 | 亚洲视频网站在线观看 | 国产精品三级视频 | 亚洲国产欧洲综合997久久, | 午夜精品久久久久久久99水蜜桃 | 日韩欧美在线播放 | 超碰人人av | 久久久福利视频 | 99热手机在线 | 国产日韩在线一区 | 久久久国产精品一区二区中文 | 五月婷婷电影网 | 亚洲国产日韩一区 | 久久久久久片 | 91精品国产欧美一区二区 | 国产999精品视频 | 中文字幕日本在线观看 | 国产精品成人一区二区三区 | 极品久久久 | 在线观看资源 | 国产视频精品在线 | 日本精品视频在线观看 | www.黄色片网站 | 国产色婷婷 | 欧美久久久影院 | 久久久久久久久久影院 | 免费人人干| 久久久久影视 | 97超碰精品 | 日韩一级电影在线观看 | 日韩电影在线观看一区 | 久久国内精品视频 | 高清不卡免费视频 | 天天摸天天操天天爽 | 最近中文国产在线视频 | 国产特级毛片aaaaaa | 狠狠狠色丁香综合久久天下网 | 天天射综合网视频 | 日韩二区在线 | 色99色| 国产美女视频免费观看的网站 | 国产精品久久久久久久久久久久久 | 一区二区三区 亚洲 | 日本免费久久高清视频 | 国产aa免费视频 | 国产精品久久久久久久电影 | 国产在线不卡 | 超碰在线免费福利 | 亚洲国产中文字幕 | 亚洲a成人v| 国产无遮挡猛进猛出免费软件 | 91av视频免费观看 | 日韩一区二区三区免费视频 | 玖玖精品视频 | 国产精品午夜久久 | 日韩三级在线观看 | 天天干夜夜夜 | 天天射,天天干 | 成人国产精品久久久久久亚洲 | 久久观看 | 91试看 | 亚洲成色777777在线观看影院 | 色婷婷激情综合 | 国产视频亚洲精品 | 91超碰免费在线 | 97国产超碰在线 | 在线观看亚洲 | 福利片视频区 | 九九热只有精品 | 欧美一级片在线观看视频 | 国产一级电影 | 粉嫩高清一区二区三区 | 午夜视频在线观看欧美 | 久久久午夜精品理论片中文字幕 | 曰本免费av| 成人av影院在线观看 | 91九色视频导航 | 日韩欧美69 | 精品久久久久久久久久久久久久久久久久 | 色婷婷亚洲综合 | 色网址99| 国产黄色免费在线观看 | 中文字幕在线观看视频网站 | 午夜精品久久久久久中宇69 | 国产精品igao视频网网址 | 欧美激情视频在线免费观看 | 最新国产精品视频 | 中文字幕91在线 | 在线观看岛国片 | 久久免费一 | 国产精品视频999 | 日韩精品中字 | 日韩在线观看不卡 | 免费在线一区二区 | 午夜.dj高清免费观看视频 | 日韩免费在线看 | 97精品伊人| 人人爽人人做 | 日韩在线视频在线观看 | 欧美日韩国产成人 | 国产精品久久久久国产a级 激情综合中文娱乐网 | 91九色蝌蚪 | 欧美激情第八页 | 中文字幕第一 | 夜夜操天天摸 | 激情文学综合丁香 | 成人av av在线 | 国产成人一区二区三区在线观看 | 五月婷婷黄色 | 色噜噜在线观看视频 | 99久久国产免费免费 | 久久99精品国产一区二区三区 | 亚洲天堂网视频在线观看 | 久久久久国产精品一区二区 | 五月天综合网站 | 婷婷丁香激情综合 | av在线最新 | 蜜臀精品久久久久久蜜臀 | 久免费视频 | 久久久久亚洲最大xxxx | 一级黄色片在线免费观看 | 欧美午夜精品久久久久久浪潮 | 人人爽人人爽人人爽人人爽 | 激情视频一区二区三区 | 日本久久综合视频 | 天堂av在线免费 | 麻豆传媒视频观看 | 亚洲永久国产精品 | 国产精品成久久久久三级 | 九九热久久久 | 久久综合狠狠综合久久狠狠色综合 | 91成熟丰满女人少妇 | 久久色中文字幕 | 亚洲va欧洲va国产va不卡 | 久久久人人人 | 国内丰满少妇猛烈精品播 | 久久在线播放 | 久影院 | 97免费公开视频 | 中文字幕影视 | 亚洲最新av在线网站 | 久久免费高清视频 | 精品久久1| 亚洲黄色成人网 | 91免费网站在线观看 | 亚洲综合精品视频 | 97国产视频 | 91av在线免费播放 | 色瓜| 中文字幕观看视频 | av噜噜噜在线播放 | 美女av在线免费 | 99久久精品免费看国产 | 日本中文字幕高清 | 久久丝袜视频 | 久草视频在线资源 | 国产亚洲精品久久久久久久久久久久 | 中文在线免费视频 | av在线免费观看黄 | 在线视频成人 | 久久久久久97三级 | 在线韩国电影免费观影完整版 | 日本中文字幕在线免费观看 | av免费在线网站 | av动态图片 | av中文字幕电影 | 国产一卡久久电影永久 | 五月天久久久久久 | 在线精品视频在线观看高清 | 996久久国产精品线观看 | 免费观看一级成人毛片 | 成人h在线观看 | 2022中文字幕在线观看 | 一区二区在线电影 | 色婷婷成人| 久久电影国产免费久久电影 | 有码中文字幕在线观看 | 深爱综合网 | 欧美激情一区不卡 | 国产精品免费在线播放 | 九九涩涩av台湾日本热热 | 不卡的av在线播放 | 少妇bbw搡bbbb搡bbbb | 99热超碰在线 | 久久久国产精华液 | av电影免费在线 | 黄色高清视频在线观看 | 成年人国产视频 | 五月开心六月伊人色婷婷 | 欧美精品v国产精品 | 中文字幕亚洲五码 | 免费在线观看视频一区 | 日韩久久精品 | 国产福利91精品一区 | 日韩中文字幕免费视频 | 国产精品久久久久久a | 亚洲成av| 免费看一级黄色大全 | 天天干天天综合 | 日日躁你夜夜躁你av蜜 | 日日爽 | 不卡电影一区二区三区 | 欧美中文字幕第一页 | 色婷婷综合久久久久 | 久久精品96 | 亚洲精品综合一二三区在线观看 | 伊人久久精品久久亚洲一区 | 国产尤物一区二区三区 | 日韩激情一二三区 | 色婷婷综合久久久 | 国产69精品久久99不卡的观看体验 | 久久人人爽人人爽人人片 | 99免在线观看免费视频高清 | 免费三级骚 |