詳解阿里云LINUX服務(wù)器配置HTTPS(NGINX)
背景說明
服務(wù)器為阿里云 ECS,操作系統(tǒng)為 CentOS 6.5。
部署配置說明
第一步,安裝nginx
之所以要先安裝 nginx,是因為下面配置域名解析的時候可以直接在瀏覽器看到效果,當(dāng)然了,先配置域名,然后 ping 一下也是可以的
下載Nginx源碼包,解壓源碼包,進(jìn)入解壓后的目錄,編譯配置,命令如下:
./configure --prefix=/usr/local/nginx --with-http_ssl_module
以上命令將nginx安裝到usr/local/nginx目錄下,并啟動ssl功能。事先確保服務(wù)器已安裝open-ssl包,如沒安裝可用如下命令在線安裝:
yum -y install openssl openssl-devel,除此之外還需要PCRE、zlib。
然后執(zhí)行make && make install命令開始編譯安裝,直到提示安裝成功即可??傻?usr/local/nginx/sbin目錄下輸入./nginx命令,即可以默認(rèn)配置文件啟動,如果需要指定配置文件,則用如下命令:
./nginx -t -c /usr/local/data/my-nginx.conf ,檢查配置文件并指定一個配置文件。
安裝過程中可能會提示缺少其它依賴包,根據(jù)提示安裝即可。
如果不幸的是,之前已經(jīng)安裝了nginx,但是沒有編譯ssl模塊,那可以根據(jù)這篇文章,重新將ssl模塊編譯進(jìn)去。
啟動之后,如果不出意外,可以訪問服務(wù)器,看到 nginx 默認(rèn)頁面。
第二步,申請及解析域名
為什么要申請域名,這就不多說了,網(wǎng)站想要外部訪問,總得有個域名吧,難不成直接用 IP 訪問嗎。就算你非得用 IP訪問,那對不起,下面配置 HTTPS證書的時候需要填寫域名。
登錄阿里云-萬網(wǎng),查詢你要注冊的域名,如果沒有被注冊的話, 可以直接購買,好的域名早就被域名倒手或者注冊商自己搶注了,一般的域名,比如以公司名稱、產(chǎn)品名稱全拼、縮寫的域名,一般是不會有人注冊,這樣的域名也相對便宜,基本一年不會過百的。
購買完域名后,需要完成一系列相關(guān)信息的填寫,可按提示完成即可。然后進(jìn)行域名解析
進(jìn)入云解析,這里會看到所具有的萬網(wǎng)域名,選中一個域名,點擊下方的“添加解析”按鈕。

跳轉(zhuǎn)到解析設(shè)置頁面,其中記錄類型默認(rèn)為 A 即可;
主機記錄如果是二級域名,例如fengzheng.pub ,這里要填寫www,如果是三級域名,例如api.fengzheng.pub,這里則要填api;
記錄值即對應(yīng)的服務(wù)器 IP,點擊添加即可。一般是一分鐘內(nèi)生效。

通過剛剛配置好的解析,例如 www.fengzheng.pub 即可訪問這個域名指向的服務(wù)器。第一步安裝了 nginx ,那么現(xiàn)在訪問這個域名,應(yīng)該會出現(xiàn) nginx 默認(rèn)頁面。如果提示 DNS 解析有問題,可能是本地或 DNS 服務(wù)商有緩存,清除緩存或等一段時間后再嘗試。
第三步 申請 SSL 證書
進(jìn)入阿里云控制臺,“安全(云盾)”下的“證書服務(wù)”,點擊購買證書,選擇免費型 DV SSL,按提示走就可以,反正不用花錢的。
接下來到我的訂單頁面,看到證書狀態(tài)是“待完成”,點擊“補全”鏈接

接下來要求輸入一個域名,因為免費證書只支持一個域名,這里可以寫你申請的域名或者子域名也可以,例如a.com或者api.a.com。
之后填寫個人信息,這里有個域名驗證類型,分為DNS驗證和文件驗證,具體驗證方式可查看阿里云幫助手冊。
最后到上傳信息這一步,一般選擇系統(tǒng)生成 CSR。

這里選擇的是 DNS 驗證方式,點擊進(jìn)度按鈕,會彈出提示框,按提示框中的操作添加一條DNS記錄。(文件驗證方式會要求將一個html文件放到服務(wù)器指定的目錄下,然后通過url訪問到即可驗證成功)

直到我的訂單頁面顯示證書狀態(tài)為已簽發(fā),即表示證書申請成功。
再之后會在我的訂單列表中,操作欄看到下載按鈕,點擊按鈕,跳轉(zhuǎn)到證書下載頁面,這里提供了nginx、Apache、Tomcat等證書下載

這里選擇 nginx 證書。
第四步 在 nginx 中配置 HTTPS
將下載下來的證書解壓,里面有兩個文件一個是.key,另一個是.pem,把這兩個文件傳到服務(wù)器的一個目錄中。
找到 nginx 配置文件,打開編輯,加入如下代碼:
server {
listen 443 ssl;
server_name localhost;
ssl on;
ssl_certificate /root/data/cert/test.pem;
ssl_certificate_key /root/data/test.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
location ^~/test {
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-Proto https;
proxy_pass http://127.0.0.1:8080/test;
}
}
最后重啟 nginx 即可。
以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
解決systemctl reload nginx重啟Nginx服務(wù)報錯:Job for&n
文章描述了通過`systemctl status nginx.service`發(fā)現(xiàn)Nginx服務(wù)未啟動,啟動失敗的原因可能是端口號被占用,使用`netstat -ntlp | grep 80`命令找到了占用80端口的進(jìn)程(PID為7008),通過`kill 7008`停止了該進(jìn)程,然后重新啟動Nginx2025-01-01
Ubuntu?22.04.1?LTS?編譯安裝?nginx-1.22.1的配置過程
Ubuntu安裝Nginx有兩種方式,一種是通過命令的方式,這種方式安裝的Nginx版本低,之前漏掃掃出來Nginx版本低,需要升級所以現(xiàn)在用編譯的方式安裝版本高點的,本文介紹Ubuntu22.04.1?LTS編譯安裝nginx1.22.1的配置過程,本文給大家介紹的非常詳細(xì),需要的朋友參考下吧2024-01-01
nginx-ingress-controller部署配置詳解
這篇文章主要為大家介紹了nginx ingress controller的部署配置,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11
安裝Windows版nginx及部署前端代碼并解決刷新出現(xiàn)404問題
這篇文章主要給大家介紹了關(guān)于安裝Windows版nginx及部署前端代碼解決刷新出現(xiàn)404問題的相關(guān)資料,使用nginx部署前端項目是一篇非常詳細(xì)的教程,旨在幫助初學(xué)者使用Nginx來部署前端項目,需要的朋友可以參考下2023-12-12
Nginx服務(wù)器基礎(chǔ)的安全配置與一些安全使用提示
這篇文章主要介紹了Nginx服務(wù)器基礎(chǔ)的安全配置與一些安全使用提示,文中舉了一些典型的Nginx與PHP的環(huán)境用例,需要的朋友可以參考下2016-01-01

