最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

CentOS環(huán)境下Nginx配置SSL證書(shū)實(shí)現(xiàn)https請(qǐng)求詳解

 更新時(shí)間:2023年05月08日 10:18:44   作者:TianXinCoord  
這篇文章主要為大家介紹了Nginx實(shí)戰(zhàn)-配置SSL證書(shū)(CentOS環(huán)境),實(shí)現(xiàn)https請(qǐng)求過(guò)程步驟,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪

一、證書(shū)申請(qǐng)

  • 申請(qǐng)SSL證書(shū),申請(qǐng)之后會(huì)有兩個(gè)文件提供下載(注意下載nginx版本),阿里云有免費(fèi)的SSL證書(shū)申請(qǐng)
    • xxx.key
    • xxx.pem
  • nginx安裝版本使用的是1.16.1

二、配置SSL

2.1 證書(shū)上傳

  • 在nginx的安裝目錄下創(chuàng)建cert(別的名字也可以)
  • 將下載的SSL證書(shū)文件上傳到cert下

2.2 Server配置

  • 進(jìn)入到nginx下的conf文件夾下打開(kāi)nginx.conf文件
  • 取消https server的注釋
# HTTPS server
server {
    listen       443 ssl;
    server_name  localhost;
    ssl_certificate      cert.pem;
    ssl_certificate_key  cert.key;
    ssl_session_cache    shared:SSL:1m;
    ssl_session_timeout  5m;
    ssl_ciphers  HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers  on;
    location / {
        root   html;
        index  index.html index.htm;
    }
}
  • 需要配置一下說(shuō)明的內(nèi)容
# HTTPS server
server {
    # 注意這里就是443 ssl, 不要把ssl刪除了
    listen       443 ssl;
    # 把localhost替換為SSL綁定的域名, 如www.codecoord.com
    # server_name  localhost;
    server_name  www.codecoord.com;
    # 添加默認(rèn)主目錄和首頁(yè), 根據(jù)自己的路徑修改
    root /opt/nginx/html;
    index index.html;
    # cert.pem和cert.key替換為上傳文件的路徑(最好使用完整路徑)
    # ssl_certificate      cert.pem;
    # ssl_certificate_key  cert.key;
    ssl_certificate      /opt/nginx/cert/cert.pem;
    ssl_certificate_key  /opt/nginx/cert/cert.key;
    # 下面的不用動(dòng)
    ssl_session_cache    shared:SSL:1m;
    ssl_session_timeout  5m;
    ssl_ciphers  HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers  on;
    location / {
        root   html;
        index  index.html index.htm;
    }
}
  • 注意443端口需要在開(kāi)啟外網(wǎng)訪問(wèn)(比如阿里云服務(wù)器需要在控制臺(tái)配置安全組, 不過(guò)默認(rèn)是打開(kāi)的)

2.3 配置轉(zhuǎn)發(fā)

  • 這一步是配置對(duì)外訪問(wèn)端口和將http請(qǐng)求強(qiáng)制轉(zhuǎn)為https
  • 刪除多余配置,只需要留下以下配置
server {
    # 監(jiān)聽(tīng)端口
    listen       80;
    # 改為自己的域名
    server_name  www.codecoord.com;
    # 將http請(qǐng)求強(qiáng)制轉(zhuǎn)為https
    # rewrite:重寫指令,$host$:請(qǐng)求地址,$1:請(qǐng)求參數(shù),permanent:永久訪問(wèn)
    rewrite ^(.*)$ https://$host$1 permanent;
}

上述兩步配置完成后測(cè)試一下是否配置正確,在sbin目錄下運(yùn)行測(cè)試命令

  • ./nginx -t
# 配置成功信息
[root@TianXin sbin]# ./nginx -t
nginx: the configuration file /opt/Nginx/conf/nginx.conf syntax is ok
nginx: configuration file /opt/Nginx/conf/nginx.conf test is successful
  • 如果測(cè)試成功則重啟nginx,使配置生效
[root@TianXin sbin]# ./nginx -s reload
  • 完整配置參考第四點(diǎn)配置示例
  • 配置完成后訪問(wèn)域名,即可顯示https信息

三、配置問(wèn)題

3.1 ngx_http_ssl_module

  • 注意如果是nginx 1.16.1之前版本, 配置內(nèi)容會(huì)有有所變化,請(qǐng)參考別的版本配置
  • 如果運(yùn)行./nginx -t時(shí)出現(xiàn)以下錯(cuò)誤,標(biāo)識(shí)nginx沒(méi)有安裝SSL模塊
[root@tianxin conf]# nginx -t
nginx: [emerg] the "ssl" parameter requires ngx_http_ssl_module in /opt/nginx/conf/nginx.conf:112
nginx: configuration file /opt/nginx/conf/nginx.conf test failed
  • 解決方法是重新配置nginx,重新編譯帶上--with-http_stub_status_module --with-http_ssl_module
  • 可以重新安裝nginx(建議, 可以避免很多問(wèn)題)也可以不用重新安裝, 不用重新安裝只需要執(zhí)行下面的兩個(gè)命令即可
# 清除編譯文件
make clean
# 配置
./configure --prefix=/opt/nginx --with-http_stub_status_module --with-http_ssl_module
# 編譯
make
  • 不要執(zhí)行make install 否則會(huì)覆蓋原來(lái)的文件
  • 關(guān)閉nginx
    • nginx -s stop
  • 拷貝目錄下的objs/nginx替換之前的nginx啟動(dòng)文件
    • cp objs/nginx /opt/nginx/sbin/
  • 最后啟動(dòng)nginx即可

3.2 ERR_SSL_PROTOCOL_ERROR

  • 此問(wèn)題在該版本中出現(xiàn)是因?yàn)閘isten配置的時(shí)候把443 后面的ssl刪除了導(dǎo)致這個(gè)錯(cuò)誤
server {
    # 注意這里就是443 ssl, 不要把ssl刪除了,之前的版本
    listen       443 ssl;
    ...
}
  • 解決方法就是不要把443后面的ssl漏了,注意中間有空格

四、配置示例

4.1 SSL完整配置

#user  nobody;
worker_processes  1;
#error_log  logs/error.log;
#error_log  logs/error.log  notice;
#error_log  logs/error.log  info;
#pid        logs/nginx.pid;
events {
    worker_connections  1024;
}
http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;
    keepalive_timeout  65;
    server {
        listen       80;
        server_name  www.codecoord.com codecoord.com;
        rewrite ^(.*)$ https://$host$1 permanent;
    }
    # https
    server {
        # 注意這里就是443 ssl, 不要把ssl刪除
        listen       443 ssl;
        # 替換為SSL綁定的域名, 如www.codecoord.com
        server_name  www.codecoord.com;
        # 添加默認(rèn)主目錄和首頁(yè), 根據(jù)自己的路徑修改
        root /opt/nginx/html;
        index index.html;
        # cert.pem和cert.key替換為上傳文件的路徑
        ssl_certificate      /opt/nginx/cert/www.codecoord.com.pem;
        ssl_certificate_key  /opt/nginx/cert/www.codecoord.com.key;
        # 下面的不用動(dòng)
        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;
        ssl_ciphers  HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers  on;
        location / {
            root   html;
            index  index.html index.htm;
            try_files $uri $uri/ /index.html;   # 解決vue頁(yè)面刷新404問(wèn)題
        }
    }
}

以上就是Nginx實(shí)戰(zhàn)-配置SSL證書(shū)(CentOS環(huán)境),實(shí)現(xiàn)https請(qǐng)求的詳細(xì)內(nèi)容,更多關(guān)于Nginx配置SSL實(shí)現(xiàn)https請(qǐng)求的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • Nginx自定義訪問(wèn)日志的配置方式

    Nginx自定義訪問(wèn)日志的配置方式

    Nginx日志主要分為兩種:訪問(wèn)日志和錯(cuò)誤日志。訪問(wèn)日志主要記錄客戶端訪問(wèn)Nginx的每一個(gè)請(qǐng)求,格式可以自定義。下面這篇文章主要給大家介紹了Nginx自定義訪問(wèn)日志的配置方式,需要的朋友可以參考學(xué)習(xí),下面來(lái)一起看看吧。
    2017-05-05
  • 將樹(shù)莓派轉(zhuǎn)身為強(qiáng)大的Web服務(wù)器如何使用Nginx和cpolar實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    將樹(shù)莓派轉(zhuǎn)身為強(qiáng)大的Web服務(wù)器如何使用Nginx和cpolar實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    這篇文章主要介紹了Nginx可視化管理工具結(jié)合cpolar實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)內(nèi)網(wǎng)服務(wù),相比其他 Web 服務(wù)器,Nginx 的內(nèi)存占用率非常低,可以在樹(shù)莓派等資源受限的設(shè)備上運(yùn)行,同時(shí)結(jié)合cpolar 內(nèi)網(wǎng)穿透工具即可實(shí)現(xiàn)遠(yuǎn)程訪問(wèn),需要的朋友可以參考下
    2023-09-09
  • 服務(wù)器的負(fù)載均衡nginx+tomcat實(shí)現(xiàn)動(dòng)靜分離

    服務(wù)器的負(fù)載均衡nginx+tomcat實(shí)現(xiàn)動(dòng)靜分離

    這篇文章主要為大家介紹了服務(wù)器的負(fù)載均衡nginx+tomcat實(shí)現(xiàn)動(dòng)靜分離的案例實(shí)施步驟以及環(huán)境詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步
    2022-03-03
  • Nginx?部署的虛擬主機(jī)使用?Let's?Encrypt?加密?https的方法

    Nginx?部署的虛擬主機(jī)使用?Let's?Encrypt?加密?https的方法

    HTTPS 是現(xiàn)在網(wǎng)站的標(biāo)配了,很多服務(wù)都是必須使用 https,如果你不使用的話,瀏覽器可能就不會(huì)對(duì)你非常友好了,這篇文章主要介紹了Nginx?部署的虛擬主機(jī)如何使用?Let's?Encrypt?來(lái)進(jìn)行加密?https,需要的朋友可以參考下
    2022-07-07
  • Nginx Linux安裝部署詳細(xì)教程

    Nginx Linux安裝部署詳細(xì)教程

    這篇文章主要介紹了Nginx Linux安裝部署詳細(xì)教程,本文通過(guò)圖文實(shí)例代碼相結(jié)合給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-06-06
  • 504?Gateway?Timeout網(wǎng)關(guān)超時(shí)詳細(xì)解決方法

    504?Gateway?Timeout網(wǎng)關(guān)超時(shí)詳細(xì)解決方法

    這篇文章主要介紹了504?Gateway?Timeout網(wǎng)關(guān)超時(shí)詳細(xì)解決方法的相關(guān)資料,504GatewayTimeout是HTTP狀態(tài)碼,表示網(wǎng)關(guān)或代理服務(wù)器在等待上游服務(wù)器響應(yīng)時(shí)超時(shí),常見(jiàn)觸發(fā)場(chǎng)景包括Nginx超時(shí)、后端性能問(wèn)題、網(wǎng)絡(luò)延遲和服務(wù)器資源耗盡,需要的朋友可以參考下
    2025-02-02
  • 一文弄懂Nginx的location匹配的實(shí)現(xiàn)

    一文弄懂Nginx的location匹配的實(shí)現(xiàn)

    這篇文章主要介紹了一文弄懂Nginx的location匹配的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-02-02
  • 在Nginx中阻止來(lái)自特定的IP地址訪問(wèn)的操作指南

    在Nginx中阻止來(lái)自特定的IP地址訪問(wèn)的操作指南

    在網(wǎng)絡(luò)安全方面,有時(shí)你可能需要限制特定國(guó)家或地區(qū)的訪問(wèn)權(quán)限,本文將介紹如何使用?Nginx?配置文件來(lái)阻止來(lái)自特定國(guó)家或地區(qū)的?IP?地址訪問(wèn)你的網(wǎng)站,需要的朋友可以參考下
    2024-07-07
  • Nginx配置負(fù)載均衡時(shí)訪問(wèn)地址無(wú)法生效的解決方法

    Nginx配置負(fù)載均衡時(shí)訪問(wèn)地址無(wú)法生效的解決方法

    本文主要介紹了Nginx配置負(fù)載均衡時(shí)訪問(wèn)地址無(wú)法生效的解決方法,例如負(fù)載均衡策略的設(shè)置是否正確、是否存在拼寫錯(cuò)誤等,下面就來(lái)詳細(xì)的介紹一下,感興趣的可以了解一下
    2023-09-09
  • Nginx could not build the server_names_hash 錯(cuò)誤的解決辦法

    Nginx could not build the server_names_hash 錯(cuò)誤的解決辦法

    這篇文章主要介紹了Nginx could not build the server_names_hash 錯(cuò)誤的解決辦法,需要的朋友可以參考下
    2014-03-03

最新評(píng)論

泉州市| 兴义市| 手机| 贞丰县| 亳州市| 宁南县| 阳曲县| 偃师市| 松滋市| 永善县| 鲁甸县| 社会| 项城市| 大安市| 沛县| 道真| 应城市| 彭州市| 抚顺县| 杭锦后旗| 兴安县| 全州县| 云安县| 宕昌县| 安徽省| 中阳县| 平南县| 安阳县| 乌什县| 黄大仙区| 阜平县| 视频| 崇文区| 香港 | 雅江县| 五原县| 吉首市| 綦江县| 泸水县| 五家渠市| 西丰县|