必须定期轮换SSL会话票据密钥以保障安全,Nginx支持多密钥顺序加载,需用OpenSSL生成48字节二进制密钥、严格权限控制、配置中按序声明且轮换时仅新增不删除,并通过脚本原子性执行生成、插入、校验、重载四步闭环。
要在 Nginx 中真正保障 SSL 会话票据(Session Tickets)的安全复用,光开启 ssl_session_tickets on 不够——关键在于密钥必须定期轮换。静态密钥一旦泄露,所有历史票据都可能被解密重放,直接破坏前向保密。Nginx 本身不自动轮转,但原生支持多密钥顺序加载机制,配合外部脚本就能实现可靠、可验证的准自动轮转。
每个密钥必须是严格 48 字节原始二进制数据,用于 AES-128-CBC 加密 + HMAC-SHA256 验证。任何文本化处理都会导致失效。
openssl rand 48 > /etc/nginx/ticket.key.v$(date +%Y%m%d)
ls -l /etc/nginx/ticket.key.v20260729 应显示 exactly 48xxd -l 16 确认内容为纯二进制0400,属主为 Nginx 运行用户(如 www-data 或 nginx):chmod 400 /etc/nginx/ticket.key.* && chown www-data: /etc/nginx/ticket.key.*
Nginx 按配置出现顺序读取 ssl_session_ticket_key 指令:第一行用于加密新票据,所有行都可用于解密入站旧票据。最多支持 10 个,但保留最近 2–3 个已足够覆盖票据生命周期(OpenSSL 默认约 4 小时)及缓冲期。
http 或每个 server 块内,避免被虚拟主机覆盖ssl_session_tickets on;
ssl_session_ticket_key /etc/nginx/ticket.key.v20260729;
ssl_session_ticket_key /etc/nginx/ticket.key.v20260629;
ssl_session_ticket_key /etc/nginx/ticket.key.v20260529;
依赖 cron 触发 shell 脚本,重点在于生成、插入、校验、重载四步闭环,任一环节失败都不 reload,避免服务中断。
0 2 1 * * root /usr/local/bin/rotate-ticket-key.sh
sed -i '1issl_session_ticket_key /etc/nginx/ticket.key.v'"$(date +%Y%m%d)"';' /etc/nginx/conf.d/ssl.conf 插入首行nginx -t 配置语法是否通过nginx -s reload;失败则记录日志并触发告警(如邮件或 Slack)find /etc/nginx -name "ticket.key.*" -mtime +72 -delete 清理过期密钥,保留至少 72 小时配置正确 ≠ 实际生效。需端到端确认票据复用与密钥切换效果。
openssl s_client -connect example.com:443 -servername example.com -reconnect 2>/dev/null | grep "Reused, TLS" —— 出现即表示复用成功ssl_preread 或调试日志)进一步确认票据加解密行为