摘要:檢查配置文件配置正確后,重新加載配置文件使配置生效使配置生效這里還有個(gè)小坑在這里我列出來如果使用的是阿里云的服務(wù)器需要在安全組中修改端口過濾規(guī)則把端口開放才能訪問到需要查看是否有防火墻。
Nginx配置HTTPS
作者簡(jiǎn)介:
姓名:黃志成(小黃)博客: 博客
今天需要給域名加上https,特來記錄一下.總體來說很簡(jiǎn)單~沒有什么坑
這里我們使用的是 阿里云的免費(fèi)CA證書服務(wù).
購買地址 : CA證書購買地址
購買完之后,進(jìn)入CA證書管理后臺(tái).
補(bǔ)全你的個(gè)人信息,然后在選擇認(rèn)證方式 這里有兩種方式
域名解析 和 文件判斷 .這里就不做太多說明了. 我選的是域名解析.
key生成方式,我也是選擇的由阿里云生成.
等待他們審核完成(這里是自動(dòng)審核的).
這個(gè)時(shí)候 我們下載證書,上傳到服務(wù)器即可. 放在 nginx的 confing/cert目錄下
![image](http://img.webhuang.cn/nginx_...
)
這里把我的nginx的配置項(xiàng)發(fā)到這里.
server { listen 443; server_name www.webhuang.cn; client_max_body_size 10m; set $root_path "/home/huangzhicheng/wwwroot/api/public/"; root $root_path; ssl on; ssl_certificate cert/214583152630280.pem; ssl_certificate_key cert/214583152630280.key; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; access_log /data/logs/nginx/$host-access.log main; error_log /data/logs/nginx/$host-error.log error; index index.php index.html index.htm; location / { if (!-e $request_filename) { rewrite ^(.*)$ /index.php?s=/$1 last; break; } } location ~ .php { root $root_path; fastcgi_index index.php; fastcgi_pass 127.0.0.1:9000; include fastcgi_params; fastcgi_split_path_info ^(.+.php)(/.+)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_param PATH_TRANSLATED $document_root$fastcgi_path_info; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; } location ~ /.ht { deny all; } }
這里的配置項(xiàng)根據(jù)你實(shí)際情況來更改.
配置完成后,檢查一下nginx配置文件是否可用,有successful表示可用。
nginx -t // 檢查nginx配置文件
配置正確后,重新加載配置文件使配置生效:
nginx -s reload // 使配置生效
這里還有個(gè)小坑.在這里我列出來.
1.如果使用的是 阿里云的服務(wù)器 需要在安全組中修改端口過濾規(guī)則把443端口開放才能訪問到.
2.需要查看是否有防火墻。
如何打開 443 端口防火墻呢? : 參考鏈接 (這里是Centos7的方法)
好啦。待會(huì)下班了.今天也是清明假期后的第一天上班.
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/39862.html
摘要:由于上面我們已經(jīng)新建了一個(gè)配置文件,這里就直接將反向代理的配置寫在里面通過配置,我們反向代理到了端口的服務(wù)。六最后本文中,我們學(xué)習(xí)了如何通過快速搭建環(huán)境,并對(duì)其配置證書和反向代理,讓網(wǎng)站能夠以協(xié)議來訪問。 歡迎關(guān)注個(gè)人微信公眾號(hào): 小哈學(xué)Java, 每日推送 Java 領(lǐng)域干貨文章,關(guān)注即免費(fèi)無套路附送 100G 海量學(xué)習(xí)、面試資源喲?。€(gè)人網(wǎng)站: https://www.except...
摘要:通過購買免費(fèi)的證書購買地址詳細(xì)操作請(qǐng)點(diǎn)擊免費(fèi)申請(qǐng)阿里云賽門企業(yè)級(jí)鐵克證書在上面配置我們現(xiàn)在這里只講解在阿里云下購買的證書進(jìn)行配置,現(xiàn)在都有了證書,現(xiàn)在我們來配置。 最近項(xiàng)目中的網(wǎng)站要設(shè)置https,雖然進(jìn)入軟件行業(yè)6年了,配置這個(gè)還是顯得信心不足,還好網(wǎng)上有好多網(wǎng)友分享的文章可以從中學(xué)習(xí),但是有優(yōu)也有劣,憑我自己的一點(diǎn)經(jīng)驗(yàn)從中甄選出好一點(diǎn)的文章跟大家分享一下。 1、什么是Https? ...
摘要:為了數(shù)據(jù)傳輸?shù)陌踩?,在的基礎(chǔ)上加入了協(xié)議,依靠證書來驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。申請(qǐng)證書在這里,我直接申請(qǐng)騰訊云的免費(fèi)證書。打開配置文件不知道文件位置的話可以通過命令來查找。 剛剛部署完服務(wù)器后的我滿懷欣喜地訪問自己的網(wǎng)站,看哪都哪滿意。但是興奮感一過發(fā)現(xiàn),誒,為什么瀏覽器左上角會(huì)提示不安全?想了想,不行,我也要搞個(gè)https來,我也要上鎖!showImg(ht...
摘要:選擇域名授權(quán)驗(yàn)證方式,您需要到您的域名解析服務(wù)商如萬網(wǎng)新網(wǎng)等提供的系統(tǒng)中進(jìn)行配置。例如,您的域名托管在阿里云,則需要到云解析控制臺(tái)進(jìn)行相關(guān)配置。生成之后的域名驗(yàn)證,在域名解析管理可以看到。 最近在升級(jí)交流學(xué)習(xí)社區(qū),覺得有必要升級(jí)成https.以下是自己在升級(jí)中記錄。 以下包括以下部分: 一、阿里云免費(fèi)購買SSL證書 1、自己在阿里云申請(qǐng)了免費(fèi)的,然后自己支付0元,購買了SSL證書 2、...
摘要:選擇域名授權(quán)驗(yàn)證方式,您需要到您的域名解析服務(wù)商如萬網(wǎng)新網(wǎng)等提供的系統(tǒng)中進(jìn)行配置。例如,您的域名托管在阿里云,則需要到云解析控制臺(tái)進(jìn)行相關(guān)配置。生成之后的域名驗(yàn)證,在域名解析管理可以看到。 最近在升級(jí)交流學(xué)習(xí)社區(qū),覺得有必要升級(jí)成https.以下是自己在升級(jí)中記錄。 以下包括以下部分: 一、阿里云免費(fèi)購買SSL證書 1、自己在阿里云申請(qǐng)了免費(fèi)的,然后自己支付0元,購買了SSL證書 2、...
閱讀 787·2023-04-25 20:47
閱讀 2555·2019-08-30 15:53
閱讀 960·2019-08-26 14:05
閱讀 906·2019-08-26 11:59
閱讀 1694·2019-08-26 11:43
閱讀 1694·2019-08-26 10:57
閱讀 1368·2019-08-23 18:23
閱讀 2693·2019-08-23 12:57