阿里云ssl證書如何通過Nginx部署到服務器
1.什么是SSL:
“是為網(wǎng)絡通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議”
用戶訪問你的網(wǎng)站,如果網(wǎng)站通過了這個協(xié)議去連接公網(wǎng),那么用戶訪問的瀏覽器就會告訴用戶,你的網(wǎng)站是安全的,訪問的時候數(shù)據(jù)是有保障的


當然不部署是不影響網(wǎng)站的正常使用的
2.從阿里云申請證書
我就以我最常用的ssl證書為例,先登錄阿里云,進入控制臺搜索ssl


創(chuàng)建阿里云的免費證書

然后填入各項信息

點擊下一步等待阿里云的審核,如果填寫的沒有問題的話,幾分鐘就會通過
3.下載證書部署到服務器中


我這里是以Nginx作為反向代理,下載的證書類型是Nginx,所以前提是你的網(wǎng)站已經(jīng)使用了Nginx
連接服務器,將下載的證書Zip文件發(fā)到nginx/conf文件夾下,我個人的習慣是在conf文件夾下新建了cert文件夾,專門用來放ssl證書的

然后通過rz命令將文件放到sert文件夾下

通過unzip命令解壓該文件,會得到兩個解壓文件,分別是以 .key和 .pem為后綴
4.Nginx部署證書
通過vim命令編輯nginx.conf文件(如果你有多個域名,通過Nginx分發(fā)了,那么就編輯對應的.conf文件)

listen 443 ssl ---- 持續(xù)監(jiān)聽443端口
server_name xxxxxx ---- 填入你的網(wǎng)站域名
sslon ---- 打開ssl服務
ssl_certificate cert/xxxxxxxxxxxxxxx.pem; ---- 這里填的是相對路徑,把之前解壓的 .pem后綴的文件添加進來
ssl_certificate_key cert/xxxxxxxxxxxxxxx.key; ---- 同上理
下面的配置你也可以填我一樣的
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
編輯完保存退出,然后重啟Nginx之后就完成了
到此這篇關于阿里云ssl證書通過Nginx部署到服務器的文章就介紹到這了,更多相關阿里云ssl證書內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
- Nginx/Apache服務器SSL證書自動化部署與續(xù)期實戰(zhàn)教程
- linux使用nginx部署ssl證書,將http升級為https實現(xiàn)方式
- Windows環(huán)境下Nginx?服務器?SSL?證書安裝部署操作過程
- Nginx部署SSL證書的過程
- Nginx下SSL證書安裝部署步驟介紹
- Nginx配置SSL證書部署HTTPS網(wǎng)站的方法(頒發(fā)證書)
- CentOS 6.7下nginx SSL證書部署的方法
- Nginx配置防盜鏈保護靜態(tài)資源的詳細教程
- Nginx實現(xiàn)防盜鏈的多種方式
- Nginx中配置防盜鏈的方法實現(xiàn)
- nginx實現(xiàn)重寫功能和防盜鏈功能
- 使用Nginx為自己的網(wǎng)站資源加上防盜鏈保護實現(xiàn)
- Nginx進階配置實現(xiàn)SSL證書部署與資源防盜鏈實操
相關文章
解決httpd占用80端口導致Nginx啟動失敗報錯的解決辦法
今天在建自己小網(wǎng)站時啟動Nginx時,發(fā)現(xiàn)其報下列錯誤,意思是因為80端口被占用導致Nginx啟動失敗,所以本文小編給大家介紹介紹如何解決解決httpd占用80端口導致Nginx啟動不成功報nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use)2023-11-11
Centos7.3 安裝部署Nginx并配置https的方法步驟
這篇文章主要介紹了Centos7.3 安裝部署Nginx并配置https的方法步驟,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2019-04-04

