So generieren Sie ein TLS-Zertifikat mit SXG-Erweiterungen, installieren Tools zum Generieren von SXG-Dateien und konfigurieren nginx für die Bereitstellung von SXG-Dateien.
Signierte HTTP-Börsen (SXG) es una nueva tecnología web que facilita a los usuarios diferenciar a los creadores de InhaltEl contenido puede ser muy difícil de definir con precisión. Es una definición que se refiere a las declaraciones contenidas en un documento o publicación de cualquier tipo y puede incluir las tecnologías de la información y la comunicación. Esto cubre todos los tipos de medios como imágenes y texto. A parte de esto, en el campo de la optimización de motores de búsqueda, los términos duplicar contenido, contenido único, Plus de los distribuidores de contenido. Esta guía le muestra cómo configurar SXG.
Compatibilidad con varios BrowserConcepto de Navegadores¿Qué son los Navegadores?Los Navegadores son herramientas informáticas que utilizamos para, normalmente, navegar por Internet y visitar cualquier página web, al mismo tiempo de para hacer otras tareas como ver documentos, observar vídeos o reproducir contenido multimedia de cualquier tipo. Son un tipo de software sencillamente usual y bastante utilizado hoy en día.Insistimos en que es algo que se utiliza con mucha frecuencia, puesto que moverse por Internet Plus
Mehrere Chromium-basierte Browser unterstützen SXG, darunter Google Chrome, Samsung Internet und Microsoft Edge. Siehe den Abschnitt Konsens und Standardisierung von
Vom Ursprung signierter HTTP-Austausch
für die aktuellsten Informationen.
Voraussetzungen
Um SXG auf Ihrer Website zu implementieren, müssen Sie:
- Tenga control sobre su DomainUn dominio es una sección de Internet con direcciones que comparten un sufijo común o están bajo el control de una organización o individuo en particular. Está organizado jerárquicamente. Tanto los objetos físicos como los virtuales pueden ser direccionados con el nombre de dominio. Estos objetos pueden ser webs, ordenadores en red o servicios, como impresoras, faxes o servidores de correo. Cada objeto está referenciado por una dirección IP única, Plus, incluidas las entradas de DNSConcepto de DNS¿Qué son las DNS (Domain Name Server)?Al hablar de DNS, nos referimos a las iniciales Domain Name System (Sistema de Nombres de Dominio). Consiste en una tecnología que recurre a las bases de datos para detectar la dirección IP a la que pertenece cualquier dominio que un usuario quiera desear. Es decir, toma la URL y la “traduce” para ofrecer como resultado su dirección exacta, su IP.Para quien Plus.
- Zertifikate erhalten. SXG erfordert die Ausstellung eines dedizierten Zertifikats. Insbesondere können Sie Ihren TLS-Schlüssel oder Ihr Zertifikat nicht wiederverwenden.
- Tenga un ServerLos servidores son ordenadores centrales y potentes dentro del campo de la tecnología de la información que procesan y proporcionan software y archivos en una red. Desde el punto de vista de un cliente, varios ordenadores en una red pueden ponerse en contacto con el servidor central para conseguir la información solicitada. En la arquitectura cliente-servidor, el servidor puede ser un software que proporciona un servicio y se ejecuta en Plus HTTPEl HTTP (Hyper Text Transfer Protocol) es un protocolo que se usa para transmitir datos en redes. HTTP es un estándar técnico generalmente aceptado que establece cómo un cliente web se comunica con un servidor para que los datos solicitados por el cliente puedan ser cargados y mostrados. Información general Junto con el URL y el HTML, HTTP es uno de los conceptos más importantes de Internet (www). Fue desarrollado Plus que pueda generar y servir SXG a través de HTTPSHTTPS (protocolo de Transferencia de Hiper-Texto) es un protocolo que permite determinar una conexión segura entre el servidor y el cliente, que no puede ser interceptada por personas no autorizadas. En resumidas cuentas, es la versión segura de el http (Hyper Text Transfer Protocol) Cómo funciona Una conexión HTTP estándar en Internet puede ser fácilmente secuestrada por partes no autorizadas. El propósito de una conexión HTTPS es evitar esto: encriptar Plus.
Annahmen
In diesem Handbuch wird davon ausgegangen, dass Sie:
- Haben Sie eine OpenSSL 1.1.1-Umgebung. Diese Anleitung wurde mit Ubuntu 18.04 LTS auf amd64 ISA geschrieben.
- Haben Sie die Fähigkeit zu rennen
sudoum ausführbare Dateien zu installieren. - Benutzen
Nginxals HTTP-Server. - Sie verwenden DigiCert, um Zertifikate zu generieren, die SXG-bezogene Erweiterungen enthalten, da es derzeit der einzige Anbieter zu sein scheint, der diese Erweiterungen unterstützt.
Bei den Beispielbefehlen in diesem Artikel wird außerdem davon ausgegangen, dass es sich bei Ihrer Domain um eine handelt website.test, müssen Sie also ersetzen website.test mit seiner königlichen Domäne.
Schritt 1: Holen Sie sich Ihr Zertifikat für SXG
Um SXG zu generieren, benötigen Sie ein TLS-Zertifikat mit dem CanSignHttpExchanges Erweiterung sowie einen bestimmten Schlüsseltyp. DigiCert stellt Zertifikate mit dieser Erweiterung zur Verfügung. Sie benötigen eine CSR-Datei, um ein Zertifikat auszustellen. Generieren Sie es daher mit den folgenden Befehlen:
openssl ecparam -genkey -name prime256v1 -out mySxg.key
openssl req -new -key mySxg.key -nodes -out mySxg.csr -subj "/O=Test/C=US/CN=website.test"
Sie erhalten eine CSR-Datei, die folgendermaßen aussieht:
-----BEGIN CERTIFICATE REQUEST-----
MIHuMIGVAgEAMDMxDTALBgNVBAoMBFRlc3QxCzAJBgNVBAYTAlVTMRUwEwYDVQQD
DAx3ZWJzaXRlLnRlc3QwWTATBgcqhkjOPQIBBggqhkjOPQMBBwNCAAS7IVaeMvid
S5UO7BspzSe5eqT5Qk6X6dCggUiV/vyqQaFDjA/ALyTofgXpbCaksorPaDhdA+f9
APdHWkTbbdv1oAAwCgYIKoZIzj0EAwIDSAAwRQIhAIb7n7Kcc6Y6pU3vFr8SDNkB
kEadlVKNA24SVZ/hn3fjAiAS2tWXhYdJX6xjf2+DL/smB36MKbXg7VWy0K1tWmFi
Sg==
-----END CERTIFICATE REQUEST-----
Stellen Sie sicher, dass:
- Die Gültigkeitsdauer beträgt höchstens 90 Tage.
- das Fügen Sie die Erweiterung CanSignHttpExchanges in das Zertifikat ein Das Kontrollkästchen ist aktiviert und befindet sich unter Zusätzliche Zertifikatoptionen.

das Fügen Sie die Erweiterung CanSignHttpExchanges in das Zertifikat ein Box.
Wenn Ihr Zertifikat diese Bedingungen nicht erfüllt, lehnen Browser und Distributoren Ihr SXG aus Sicherheitsgründen ab. In diesem Handbuch wird davon ausgegangen, dass der Dateiname des von DigiCert erhaltenen Zertifikats lautet mySxg.pem.
Schritt 2: Installieren libsxg
Das SXG-Format ist komplex und ohne Verwendung von Tools schwer zu generieren. Sie können eine der folgenden Optionen verwenden, um SXG zu generieren:
Dieser Leitfaden verwendet libsxg.
Option 1: installieren libsxg aus einem Debian-Paket
Sie können das Paket auf die übliche Debian-Weise installieren, solange OpenSSL (libssl-dev) entspricht der Version.
sudo apt Installieren -y libssl-dev
wget https://github.com/google/libsxg/releases/download/v0.2/libsxg0_0.2-1_amd64.deb
wget https://github.com/google/libsxg/releases/download/v0.2/libsxg-dev_0.2-1_amd64.deb
sudo dpkg -i libsxg0_0.2-1_amd64.deb
sudo dpkg -i libsxg-dev_0.2-1_amd64.deb
Option 2: bauen libsxg von Hand
Wenn Sie keine Umgebung verwenden, die mit kompatibel ist .deb Dateien können Sie erstellen libsxg dich selber. Voraussetzung ist eine Installation git, cmake, openssly gcc.
git clone https://github.com/google/libsxg
mkdir libsxg/build
CD libsxg/build
cmake .. -DRUN_TEST=false -DCMAKE_BUILD_TYPE=Release
make
sudo make Installieren
Schritt 3: Installieren Nginx Stecker
das Nginx Mit dem Plugin können Sie SXG dynamisch generieren, anstatt es vor dem Serving statisch zu generieren.
Option 1: Installieren Sie das Plugin aus einem Debian-Paket
das SXG-Modul für Nginx wird auf GitHub verteilt. Auf Debian-basierten Systemen können Sie es als Binärpaket installieren:
sudo apt Installieren -y nginx
wget https://github.com/google/nginx-sxg-module/releases/download/v0.1/libnginx-mod-http-sxg-filter_1.15.9-0ubuntu1.1_amd64.deb
sudo dpkg -i libnginx-mod-http-sxg-filter_1.15.9-0ubuntu1.1_amd64.deb
Option 2: Kompilieren Sie das Plugin manuell
Aufbau der Nginx Modul benötigt die Nginx QuellcodeEl código fuente es un programa de PC o página web que se convierte en un lenguaje que es leído por una máquina y se recoge en imagen y función. El código fuente es una parte importante del SEO porque determina la correcta ejecución de una página web. La optimización del código fuente es por ende parte del SEO técnico. Código fuente para páginas web Mientras que el código fuente Plus. Puede obtener el tarball y construirlo junto con el módulo dinámico SXG usando los siguientes comandos:
git clone https://github.com/google/nginx-sxg-module
wget https://nginx.org/download/nginx-1.17.5.tar.gz
tar xvf nginx-1.17.5.tar.gz
CD nginx-1.17.5
./configure --prefix=/opt/nginx --add-dynamic-module=../nginx-sxg-module --without-http_rewrite_module --with-http_ssl_module
make
sudo make Installieren
das Nginx Die Konfiguration ist sehr flexibel. Auf dem PC installieren Nginx Geben Sie dann an einer beliebigen Stelle auf Ihrem System einen entsprechenden Pfad von an Modul / config / log / pidfile. In diesem Handbuch wird davon ausgegangen, dass Sie es installieren / opt / nginx.
Schritt 4: Konfigurieren Sie die Nginx Plugin für die Arbeit mit SXG
Option 1: Konfigurieren Sie eine Installation über Debian Nginx Modul
Befolgen Sie diese Anweisungen, wenn Sie Schritt 3, Option 1 oben verwendet haben.
La entrega de contenido SXG requiere HTTPS. Puede obtener un certificado SSLLa encriptación SSL (Secure Socket Layer) proporciona una conexión segura entre el cliente y el servidor. Consiste en un protocolo de Internet que permite encriptar datos sensibles (como información de pago, datos de tarjetas de crédito) y hacerlos ilegibles a terceros. Al mismo tiempo, un certificado confirma que el servidor es fiable. En este momento, además se le llama TLS (Transport Layer Security). Relevancia SSL es un método de cifrado Plus / TLS de DigiCert, Let’s Encrypt y otros servicios. Tenga en cuenta que NO PUEDE utilizar un certificado SXG para SSL o viceversa, por lo tanto, necesitará dos certificados. El archivo de configuración en /etc/nginx/nginx.conf Es sollte wie folgt aussehen, vorausgesetzt, Sie geben das SSL-Zertifikat / Schlüssel-Paar ein / path / to / ssl / und das SXG-Schlüssel / Zertifikat-Paar in / path / to / sxg /:
user www-Daten;
einschließen /usw/Nginx/modules-enabled/*.conf;Veranstaltungen {
worker_connections 768;
}
http {
einschließen MimeMIME son las siglas de Multi-Purpose Internet Mail Extensions. En su versión original, definió ciertos tipos de datos de archivos adjuntos de email para que estos archivos pudieran leerse y ejecutarse cuando no estuvieran en formato ASCII. Las especificaciones MIME incluyen varios formatos multimedia como archivos de imagen, vídeo, texto y numerosos formatos de aplicación. Información general MIME ha demostrado ser sobre todo útil en el tratamiento de tipos de Plus.Typen;
default_type application/octet-Strom;
add_header X.-Inhalt-Type-Options nosniff;
server {
Hör mal zu 443 ssl;
ssl_certificate /path/zu/ssl/fullchain.pem;
ssl_certificate_key /path/zu/ssl/privkey.pem;
server_name Webseite.test;
sxg on;
sxg_certificate /path/zu/sxg/mySxg.pem;
sxg_certificate_key /path/zu/sxg/mySxg.Schlüssel;
sxg_cert_url https://Webseite.test/certs/cert.cbor;
sxg_validity_url https://Webseite.test/validity/Ressource.msg;
sxg_cert_path /certs/cert.cbor;
Wurzel /var/www/htmlHTML (Hypertext Markup Language) se usa para estructurar el contenido de texto de un documento web. No sólo se marca el contenido, sino además la meta-información que describe este contenido. Las páginas HTML se almacenan normalmente en el directorio raíz del servidor. Cómo se creó En la era digital, a los usuarios les resulta difícil hallar su camino en las webs y hacer un seguimiento de las estructuras de las Plus;
}
}
sxg_cert_urlFür Browser ist es wichtig, SXG korrekt zu laden, da es die Zertifikatkette findet. Die Zertifikatkette enthält OCSP-Heft- und Zertifikatinformationen im cbor-Format. Beachten Sie, dass Sie nicht müssencert.cborDatei aus derselben Quelle. Sie können es über jedes CDN oder andere statische Dateidienstdienste bereitstellen, solange es HTTPS unterstützt.sxg_validitiy_urlInformationen zum SXG-Signaturheader sollen dienen. Wenn eine Seite seit dem letzten SXG nicht geändert wurde, ist es technisch nicht erforderlich, die vollständige SXG-Datei herunterzuladen. Daher wird erwartet, dass die Aktualisierung der Signaturheaderinformationen allein den Netzwerkverkehr verringert. Die Details sind jedoch noch nicht implementiert.
Start Nginx Und Sie sind bereit, SXG zu bedienen!
sudo systemctl start nginx.service
curl -H"Accept: application/signed-exchange;v=b3" https://website.test/ > IndexUn index o índice es generalmente un directorio en un orden específico que se usa con fines de orientación. En términos de motores de búsqueda, un índice es la lista de páginas web que es emitido por el motor de búsqueda en respuesta a una solicitud de búsqueda del usuario. Información general La lista que se muestra posteriormente de introducir una solicitud de búsqueda específica se llama SERPs (Search Engine Plus.html.sxg
cat index.html.sxg
sxg1-b3...https://website.test/...(omit)
Option 2: Konfigurieren Sie eine eingebettete Schriftart Nginx Modul
Befolgen Sie diese Anweisungen, wenn Sie Schritt 3, Option 2 oben verwendet haben.
Konfigurieren Sie Ihre Nginx System installiert unter / opt / nginx ähnlich wie im folgenden Beispiel aussehen:
load_module "/opt/nginx/modules/ngx_http_sxg_filter_module.so";Veranstaltungen {
worker_connections 768;
}
http {
einschließen Mime.Typen;
default_type application/octet-Strom;
add_header X.-Inhalt-Type-Options nosniff;
server {
Hör mal zu 443 ssl;
ssl_certificate /path/zu/ssl/fullchain.pem;
ssl_certificate_key /path/zu/ssl/privkey.pem;
server_name example.com;
sxg on;
sxg_certificate /path/zu/sxg/mySxg.pem;
sxg_certificate_key /path/zu/sxg/mySxg.Schlüssel;
sxg_cert_url https://Webseite.test/certs/cert.cbor;
sxg_validity_url https://Webseite.test/validity/Ressource.msg;
sxg_cert_path /certs/cert.cbor;
Wurzel /opt/Nginx/html;
}
}
Dann fang an Nginx. Jetzt können Sie Ihre SXG bekommen!
CD /opt/nginx/sbin
sudo ./nginx
curl -H "Accept: application/signed-exchange;v=b3" https://website.test/ > index.html.sxg
less index.html.sxg
sxg1-b3...https://website.test/...(omit)
Schritt 5: Stellen Sie Ihr Anwendungs-Backend bereit
In den obigen Beispielen Nginx sirve archivos estáticos en el WurzelverzeichnisUn directorio raíz (en inglés root directory), es el directorio del nivel más alto de una jerarquía. Además se conoce como documento raíz. Desde esta raíz todos los demás directorios se ramifican. En el caso de las webs, los archivos más necesarios, como las páginas HTML, se encuentran en el directorio raíz del servidor desde el que se solicitará su visualización mediante del navegador. Los directorios raíz además se usan Plus, pero puede usar directivas ascendentes para sus aplicaciones para hacer SXG para backends de aplicaciones web arbitrarias (como Ruby on Rails, Django o Express) siempre que su Nginx arbeitet als Front-End-HTTP (S) -Server.
upstream AppConcepto de APP¿Qué es una APP?Una App es todo aquel programa que se ejecuta desde una interfaz teléfono celular, es decir, desde un móvil o una tablet. Consiste en la herramienta principal para cualquier usuario que tenga un teléfono teléfono celular, de todo el software que se mueve en tiendas digitales como Google Play Store o la App Store y que tanto se adentra en cualquier terminal moderno.Es un concepto Plus {
server 127.0.0.1:8080;
}server {
location / {
proxy_pass http://App;
}
}
Schritt 6: Testen
Verwenden Sie die Dump-Signedexchange-Tool
para probar que los SXG que se sirven sean correctos, asegúrese de que no se notifiquen errores y verifique que los ÜberschriftenConcepto de Encabezados¿Qué son los Encabezados?Los Encabezados, además conocidos como headers en inglés, son una parte fundamental del diseño de cualquier web, dado que consiste en la parte principal que se ve de esta al acceder, la parte de arriba de cualquier página. El lugar más visible y al que todos los usuarios que visitan un lugar de Internet acceden cuando entran en él, pudiendo tener así una imagen rápida Plus y el cuerpo sean los esperados.
go get -u github.com/WICG/webpackage/go/signedexchange/cmd/dump-signedexchange
Export PATH=$PATH:~/go/bin
dump-signedexchange -verify -uri https://website.test/ | less
Kommentar schreiben
Chromium-Ingenieure, die bei SXG arbeiten, freuen sich über Ihr Feedback unter [email protected]. Sie können sich auch dem anschließen Spezifikationsdiskussionoder Melde einen technischen Fehler an das Team. Ihr Feedback ist eine große Hilfe im Standardisierungsprozess und hilft auch bei der Lösung von Implementierungsproblemen. Vielen Dank!




