摘要:在被劫持的廣告坑過之后,就想著以后要弄網(wǎng)站就搞的。各端口需要配置對應(yīng)的授權(quán)規(guī)則才能訪問,整體安全性更高了。當(dāng)前網(wǎng)站選擇最簡單的證書即可,花了一點(diǎn)時(shí)間查資料后,選擇申請免費(fèi)證書。
在被http劫持的廣告坑過之后,就想著以后要弄網(wǎng)站就搞https的。大過年閑著沒事,買了云服務(wù)器,把自己的域名重新解析綁定了一遍,最后升級成了https
阿里云服務(wù)器ESC購買時(shí)間:2018-02-19
系統(tǒng)和版本:CentOS 7.x
web服務(wù)器:nginx(根據(jù)個(gè)人需求而定)
很久沒用過,發(fā)現(xiàn)ESC多了個(gè)安全組規(guī)則的東西。各端口需要配置對應(yīng)的授權(quán)規(guī)則才能訪問,整體安全性更高了。
當(dāng)前網(wǎng)站選擇最簡單的DV證書即可,花了一點(diǎn)時(shí)間查資料后,選擇申請Let`s Encrypt免費(fèi)SSL證書。
Let’s Encrypt is a free, automated, and open Certificate Authority.一、HTTP環(huán)境
配置完成后能正常訪問http環(huán)境即可1、web服務(wù)器安裝
# 安裝nginx yum install nginx -y # 啟動(dòng) systemctl start nginx2、配置安全組規(guī)則策略
默認(rèn)會(huì)有提示,或者在云服務(wù)器ESC中二級菜單下,找到安全組,然后配置規(guī)則 → 添加安全組規(guī)則,http和https規(guī)則配置如圖
3、域名解析配置(略) 二、SSL證書 1、證書生成和配置可直接使用 Certbot 工具生成和配置SSL證書:
# 安裝git yum install git -y # 下載工具到本地 git clone https://github.com/certbot/certbot.git cd certbot/ # 這里是配置nginx服務(wù),請根據(jù)情況運(yùn)行對應(yīng)命令,具體請閱讀Certbot文檔 ./certbot-auto --nginx
根據(jù)提示輸入對應(yīng)命令,如郵箱、選擇是否繼續(xù)、需要認(rèn)證的域名(空格隔開)等,郵箱需要點(diǎn)擊認(rèn)證。部分命令配置用于生成本地nginx.conf配置,顯示如下:
2、SSL安全組規(guī)則策略即配置安全組規(guī)則策略圖片中的443端口需要開啟
3、重啟服務(wù)并測試nginx.conf文件將被Certbot工具自動(dòng)配置完成,配置完成代碼如下
server { server_name lxlazy.com; # managed by Certbot root /usr/share/nginx/html; # Load configuration files for the default server block. include /etc/nginx/default.d/*.conf; location / { } error_page 404 /404.html; location = /40x.html { } error_page 500 502 503 504 /50x.html; location = /50x.html { } listen [::]:443 ssl ipv6only=on; # managed by Certbot listen 443 ssl; # managed by Certbot ssl_certificate /etc/letsencrypt/live/lxlazy.com/fullchain.pem; # managed by Certbot ssl_certificate_key /etc/letsencrypt/live/lxlazy.com/privkey.pem; # managed by Certbot include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot } server { if ($host = lxlazy.com) { return 301 https://$host$request_uri; } # managed by Certbot listen 80 ; listen [::]:80 ; server_name lxlazy.com; return 404; # managed by Certbot }
將默認(rèn)的server配置注釋掉后,重啟nginx,測試效果
systemctl restart nginx三、其他 1、nginx重啟出錯(cuò)解決辦法
重啟可能遇到以下問題 invalid PID number "" in "/var/run/nginx.pid",或nginx -c still could not bind
# 先查看配置,再看端口,解除端口占用后重啟nginx,一般都可以解決問題 # 配置 nginx -t # 端口 netstat -ntlp
實(shí)在不行重啟主機(jī)吧……
2、部署結(jié)果文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/39787.html
摘要:自建主要花費(fèi)在購買云服務(wù)器上和靜態(tài)資源托管上,剩余工作一力承擔(dān)。 寫這系列文章的初衷是:對自己知識面廣度和深度的確定,并以此調(diào)整后續(xù)的發(fā)展和學(xué)習(xí)方向。希望能達(dá)到溫故而知新的效果。 選擇從建站入手,是因?yàn)檫@個(gè)是最常見的要求。對于公司而言,網(wǎng)站是展示公司主旨、業(yè)務(wù)、溝通方式、宣傳營銷的必選方案,一個(gè)符合公司形象的高質(zhì)量官網(wǎng),必然能讓客戶留下良好的第一印象。,對個(gè)人而言,博客是表達(dá)其特有的思...
摘要:市面上經(jīng)常會(huì)出現(xiàn)一些美元以下的主機(jī),例如美元的美元月元的等,價(jià)格已經(jīng)低到了白菜的程度,但是到底這些便宜的主機(jī)性能與速度是否值這個(gè)價(jià)錢還需要我們購買后做進(jìn)一步的測試。常用的測試的項(xiàng)目一般都是磁盤機(jī)房帶寬上傳下載速度值響應(yīng)等。市面上經(jīng)常會(huì)出現(xiàn)一些2美元以下的VPS主機(jī),例如2美元的BuyVM、1美元/月Gcore、5元的INVS.ru等,價(jià)格已經(jīng)低到了白菜的程度,但是到底這些便宜的VPS主機(jī)性能...
摘要:這篇文章就來分享一下國外的十大加速服務(wù)商,這些加速服務(wù)商基本上在全球建立的加速節(jié)點(diǎn),國內(nèi)的話一般會(huì)加速到香港日本韓國等亞太節(jié)點(diǎn),所以無論是國內(nèi)訪問還是國外訪問都是可以使用這些加速的。建站使用CDN服務(wù),不僅可以加快網(wǎng)站的訪問速度,讓不同地區(qū)不同網(wǎng)絡(luò)環(huán)境的用戶可以在最短的時(shí)間內(nèi)獲得最快的頁面加載速度,同時(shí)也可以緩解主服務(wù)器的壓力,它可以將請求分散到各個(gè)地區(qū)的服務(wù)器上,從而減輕的主服務(wù)器壓力。國...
摘要:我們選擇阿里云產(chǎn)品建站的時(shí)候,常常面對虛擬主機(jī)輕量應(yīng)用服務(wù)器云服務(wù)器模板建站不知道如何選擇,下面就比較下這幾個(gè)阿里云建站產(chǎn)品的優(yōu)勢和劣勢以及各自適合的用戶,以供參考。獨(dú)享云虛擬主機(jī)獨(dú)享資源,空間超大,不限流量,更高配置,企業(yè)建站首選。我們選擇阿里云產(chǎn)品建站的時(shí)候,常常面對虛擬主機(jī),輕量應(yīng)用服務(wù)器,ECS云服務(wù)器,模板建站不知道如何選擇,下面就比較下這幾個(gè)阿里云建站產(chǎn)品的優(yōu)勢和劣勢以及各自適合...
摘要:免費(fèi)建站系統(tǒng)免費(fèi)建站系統(tǒng)和平臺有哪些隨著互聯(lián)網(wǎng)的發(fā)展,個(gè)人網(wǎng)站建設(shè)的門檻越來越低,個(gè)人網(wǎng)站建設(shè)網(wǎng)站建設(shè)早已司空見慣。免費(fèi)建站系統(tǒng)和平臺有哪些?隨著互聯(lián)網(wǎng)的發(fā)展,個(gè)人網(wǎng)站建設(shè)的門檻越來越低,個(gè)人網(wǎng)站建設(shè)早已司空見慣。然而,仍然有很多小白不明白什么是免費(fèi)建站,所以接下來我們將學(xué)習(xí)科普下免費(fèi)建站的基本知識,讓每個(gè)人都能對建站有一個(gè)全面的了解。我們即可用類似于:凡科建站、上線了、阿里云速成美站等模板...
閱讀 866·2023-04-26 00:11
閱讀 2666·2021-11-04 16:13
閱讀 2116·2021-09-09 09:33
閱讀 1483·2021-08-20 09:35
閱讀 3836·2021-08-09 13:42
閱讀 3615·2019-08-30 15:55
閱讀 1074·2019-08-30 15:55
閱讀 2228·2019-08-30 13:55