成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

在nginx中配置https

Keagan / 888人閱讀

摘要:今天聊一下如何在中配置在應(yīng)用開發(fā)中,為保證前端訪問后端服務(wù)器的安全,需要使用連接,現(xiàn)在來聊一下如何在中配置首先需要申請證書。

今天聊一下如何在nginx中配置https

在web應(yīng)用開發(fā)中,為保證前端訪問后端服務(wù)器的安全,需要使用https連接,現(xiàn)在來聊一下如何在nginx中配置https.

1.首先需要申請ssl證書。 在阿里云,騰訊云,華為云等云服務(wù)提供商的網(wǎng)站一般都會有免費ssl證書,申請一個即可;下面以華為云為例;
2.下載證書,會得到server.key和server.crt兩個文件;在與nginx.conf同目錄下創(chuàng)建ssl文件夾(名字任意), 把這兩個證書放入剛創(chuàng)建的文件夾中;
3.在nginx.conf的server中增加如下配置:

server {
    listen                        443;
    server_name                   www.test.com # 域名            
    ssl                           on;  # 啟用ssl功能            
    ssl_certificate               ssl/server.crt;             
    ssl_certificate_key           ssl/server.key;            
    ssl_session_timeout           5m;        # 客戶端可以重用會話參數(shù)的時間
    ssl_protocols                 TLSv1 TLSv1.1 TLSv1.2;    # 使用的協(xié)議        
    ssl_ciphers                   ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;    # 配置加密套件    
    ssl_prefer_server_ciphers     on;

       ...    
}

在配置443端口之前,需要先打開防火墻和443端口,以Centos7為例:

1) 開啟防火墻:     systemctl start firewalld
     查看防火墻狀態(tài):    systemctl status firewalld    
2) 查看開通了哪些端口: firewall-cmd --list-ports 
3) 開通443端口: firewall-cmd --zone=public --add-port=443/tcp --permanent 
4) 重新加載下防火墻配置: firewall-cmd --reload
注意: 如果還有其它應(yīng)用在運行,開啟防火墻后,需要開通相應(yīng)的端口,否則不能訪問。

4.80端口重定向至443端口的配置,在nginx.conf的server上面增加如下的server:

server {
    listen 80;
    server_name www.test.com;
    rewrite ^(.*)$ https://www.test.com$1 permanent; 
}

5.驗證配置是否正確:
執(zhí)行 /usr/sbin/nginx -t
返回如下信息則表示配置成功:

nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

6.重啟nginx

systemctl restart nginx

最后推薦廖雪峰老師的在nginx中配置https的例子: nginx中配置https

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/40121.html

相關(guān)文章

  • 一文教您如何通過 Docker 搭建反向代理 Ngnix,并配置 Https SSL 證書

    摘要:由于上面我們已經(jīng)新建了一個配置文件,這里就直接將反向代理的配置寫在里面通過配置,我們反向代理到了端口的服務(wù)。六最后本文中,我們學(xué)習(xí)了如何通過快速搭建環(huán)境,并對其配置證書和反向代理,讓網(wǎng)站能夠以協(xié)議來訪問。 歡迎關(guān)注個人微信公眾號: 小哈學(xué)Java, 每日推送 Java 領(lǐng)域干貨文章,關(guān)注即免費無套路附送 100G 海量學(xué)習(xí)、面試資源喲!!個人網(wǎng)站: https://www.except...

    ZHAO_ 評論0 收藏0
  • 阿里云免費購買SSL證書,nginx無縫升級https

    摘要:選擇域名授權(quán)驗證方式,您需要到您的域名解析服務(wù)商如萬網(wǎng)新網(wǎng)等提供的系統(tǒng)中進(jìn)行配置。例如,您的域名托管在阿里云,則需要到云解析控制臺進(jìn)行相關(guān)配置。生成之后的域名驗證,在域名解析管理可以看到。 最近在升級交流學(xué)習(xí)社區(qū),覺得有必要升級成https.以下是自己在升級中記錄。 以下包括以下部分: 一、阿里云免費購買SSL證書 1、自己在阿里云申請了免費的,然后自己支付0元,購買了SSL證書 2、...

    shery 評論0 收藏0
  • 阿里云免費購買SSL證書,nginx無縫升級https

    摘要:選擇域名授權(quán)驗證方式,您需要到您的域名解析服務(wù)商如萬網(wǎng)新網(wǎng)等提供的系統(tǒng)中進(jìn)行配置。例如,您的域名托管在阿里云,則需要到云解析控制臺進(jìn)行相關(guān)配置。生成之后的域名驗證,在域名解析管理可以看到。 最近在升級交流學(xué)習(xí)社區(qū),覺得有必要升級成https.以下是自己在升級中記錄。 以下包括以下部分: 一、阿里云免費購買SSL證書 1、自己在阿里云申請了免費的,然后自己支付0元,購買了SSL證書 2、...

    AWang 評論0 收藏0
  • Nginx部署HTTPS服務(wù)過程與異常處理實踐

    摘要:當(dāng)點擊檢查配置之后,如果阿里云能夠正常訪問,則會在左側(cè)給出提示,現(xiàn)在可以返回證書列表,在列表中可以看到當(dāng)前狀態(tài)為審核中,如下圖審核因為不需要人為干預(yù),所以很快就能下發(fā)證書,筆者下發(fā)證書的時間大約是分鐘左右。 一、背景 筆者所在團(tuán)隊需要開發(fā)ios的APP,而apptstore應(yīng)用商店審核需要應(yīng)用使用https,所以需要配置https證書,筆者將此次配置的過程與遇到的一些問題記錄下來,方便...

    Scliang 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<