亚洲中字慕日产2020,大陆极品少妇内射AAAAAA,无码av大香线蕉伊人久久,久久精品国产亚洲av麻豆网站

資訊專欄INFORMATION COLUMN

在nginx中配置https

Keagan / 937人閱讀

摘要:今天聊一下如何在中配置在應(yīng)用開發(fā)中,為保證前端訪問后端服務(wù)器的安全,需要使用連接,現(xiàn)在來聊一下如何在中配置首先需要申請(qǐng)證書。

今天聊一下如何在nginx中配置https

在web應(yīng)用開發(fā)中,為保證前端訪問后端服務(wù)器的安全,需要使用https連接,現(xiàn)在來聊一下如何在nginx中配置https.

1.首先需要申請(qǐng)ssl證書。 在阿里云,騰訊云,華為云等云服務(wù)提供商的網(wǎng)站一般都會(huì)有免費(fèi)ssl證書,申請(qǐng)一個(gè)即可;下面以華為云為例;
2.下載證書,會(huì)得到server.key和server.crt兩個(gè)文件;在與nginx.conf同目錄下創(chuàng)建ssl文件夾(名字任意), 把這兩個(gè)證書放入剛創(chuàng)建的文件夾中;
3.在nginx.conf的server中增加如下配置:

server {
    listen                        443;
    server_name                   www.test.com # 域名            
    ssl                           on;  # 啟用ssl功能            
    ssl_certificate               ssl/server.crt;             
    ssl_certificate_key           ssl/server.key;            
    ssl_session_timeout           5m;        # 客戶端可以重用會(huì)話參數(shù)的時(shí)間
    ssl_protocols                 TLSv1 TLSv1.1 TLSv1.2;    # 使用的協(xié)議        
    ssl_ciphers                   ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;    # 配置加密套件    
    ssl_prefer_server_ciphers     on;

       ...    
}

在配置443端口之前,需要先打開防火墻和443端口,以Centos7為例:

1) 開啟防火墻:     systemctl start firewalld
     查看防火墻狀態(tài):    systemctl status firewalld    
2) 查看開通了哪些端口: firewall-cmd --list-ports 
3) 開通443端口: firewall-cmd --zone=public --add-port=443/tcp --permanent 
4) 重新加載下防火墻配置: firewall-cmd --reload
注意: 如果還有其它應(yīng)用在運(yùn)行,開啟防火墻后,需要開通相應(yīng)的端口,否則不能訪問。

4.80端口重定向至443端口的配置,在nginx.conf的server上面增加如下的server:

server {
    listen 80;
    server_name www.test.com;
    rewrite ^(.*)$ https://www.test.com$1 permanent; 
}

5.驗(yàn)證配置是否正確:
執(zhí)行 /usr/sbin/nginx -t
返回如下信息則表示配置成功:

nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

6.重啟nginx

systemctl restart nginx

最后推薦廖雪峰老師的在nginx中配置https的例子: nginx中配置https

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/40121.html

相關(guān)文章

  • 一文教您如何通過 Docker 搭建反向代理 Ngnix,并配置 Https SSL 證書

    摘要:由于上面我們已經(jīng)新建了一個(gè)配置文件,這里就直接將反向代理的配置寫在里面通過配置,我們反向代理到了端口的服務(wù)。六最后本文中,我們學(xué)習(xí)了如何通過快速搭建環(huán)境,并對(duì)其配置證書和反向代理,讓網(wǎng)站能夠以協(xié)議來訪問。 歡迎關(guān)注個(gè)人微信公眾號(hào): 小哈學(xué)Java, 每日推送 Java 領(lǐng)域干貨文章,關(guān)注即免費(fèi)無套路附送 100G 海量學(xué)習(xí)、面試資源喲!!個(gè)人網(wǎng)站: https://www.except...

    ZHAO_ 評(píng)論0 收藏0
  • 阿里云免費(fèi)購買SSL證書,nginx無縫升級(jí)https

    摘要:選擇域名授權(quán)驗(yàn)證方式,您需要到您的域名解析服務(wù)商如萬網(wǎng)新網(wǎng)等提供的系統(tǒng)中進(jìn)行配置。例如,您的域名托管在阿里云,則需要到云解析控制臺(tái)進(jìn)行相關(guān)配置。生成之后的域名驗(yàn)證,在域名解析管理可以看到。 最近在升級(jí)交流學(xué)習(xí)社區(qū),覺得有必要升級(jí)成https.以下是自己在升級(jí)中記錄。 以下包括以下部分: 一、阿里云免費(fèi)購買SSL證書 1、自己在阿里云申請(qǐng)了免費(fèi)的,然后自己支付0元,購買了SSL證書 2、...

    shery 評(píng)論0 收藏0
  • 阿里云免費(fèi)購買SSL證書,nginx無縫升級(jí)https

    摘要:選擇域名授權(quán)驗(yàn)證方式,您需要到您的域名解析服務(wù)商如萬網(wǎng)新網(wǎng)等提供的系統(tǒng)中進(jìn)行配置。例如,您的域名托管在阿里云,則需要到云解析控制臺(tái)進(jìn)行相關(guān)配置。生成之后的域名驗(yàn)證,在域名解析管理可以看到。 最近在升級(jí)交流學(xué)習(xí)社區(qū),覺得有必要升級(jí)成https.以下是自己在升級(jí)中記錄。 以下包括以下部分: 一、阿里云免費(fèi)購買SSL證書 1、自己在阿里云申請(qǐng)了免費(fèi)的,然后自己支付0元,購買了SSL證書 2、...

    AWang 評(píng)論0 收藏0
  • Nginx部署HTTPS服務(wù)過程與異常處理實(shí)踐

    摘要:當(dāng)點(diǎn)擊檢查配置之后,如果阿里云能夠正常訪問,則會(huì)在左側(cè)給出提示,現(xiàn)在可以返回證書列表,在列表中可以看到當(dāng)前狀態(tài)為審核中,如下圖審核因?yàn)椴恍枰藶楦深A(yù),所以很快就能下發(fā)證書,筆者下發(fā)證書的時(shí)間大約是分鐘左右。 一、背景 筆者所在團(tuán)隊(duì)需要開發(fā)ios的APP,而apptstore應(yīng)用商店審核需要應(yīng)用使用https,所以需要配置https證書,筆者將此次配置的過程與遇到的一些問題記錄下來,方便...

    Scliang 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<