最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

nginx配置ssl實(shí)現(xiàn)https訪問(小白文)

 更新時(shí)間:2023年09月05日 14:14:34   作者:Mr2016  
安全起見,需要將之前的http接口訪問變成https訪問,所以需要配置SSL證書,本文主要介紹了nginx配置ssl實(shí)現(xiàn)https訪問,具有一定的參考價(jià)值,感興趣的可以了解一下

剛剛部署完服務(wù)器后的我滿懷欣喜地訪問自己的網(wǎng)站,看哪都哪滿意。但是興奮感一過發(fā)現(xiàn),誒,為什么瀏覽器左上角會(huì)提示不安全?想了想,不行,我也要搞個(gè)https來,我也要上鎖!

HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密。為了數(shù)據(jù)傳輸?shù)陌踩?,HTTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。

申請(qǐng)證書

在這里,我直接申請(qǐng)騰訊云的免費(fèi)證書。這里需要注意下,這亞洲誠信機(jī)構(gòu)頒發(fā)的免費(fèi)證書只能一個(gè)域名使用,子域名那些需要另外申請(qǐng)。別說,這騰訊里面申請(qǐng)還挺快的,十多分鐘就通過了。下載的是一個(gè)zip文件,解壓后打開里面的Nginx文件夾,把1_XXX.com_bundle.crt跟2_XXX.com.key文件復(fù)制下來。

打開nginx配置文件

不知道nginx文件位置的話可以通過whereis nginx命令來查找。

我的配置文件在/ect/nginx,現(xiàn)在把剛才的兩個(gè)證書文件復(fù)制過來,待會(huì)直接配置使用就行了。nginx的配置文件是nginx.conf,里面的配置內(nèi)容有以下,為了容易明白,我都加上了注釋。

# 運(yùn)行用戶,默認(rèn)即是nginx,可以不進(jìn)行設(shè)置
user ?nginx;
#Nginx進(jìn)程,一般設(shè)置為和CPU核數(shù)一樣
worker_processes ?1;
#錯(cuò)誤日志存放目錄
error_log ?/var/log/nginx/error.log warn;
#進(jìn)程pid存放位置
pid ? ? ? ?/var/run/nginx.pid;
events {
? ? worker_connections ?1024; # 單個(gè)后臺(tái)進(jìn)程的最大并發(fā)數(shù)
}
http {
? ? include ? ? ? /etc/nginx/mime.types; #文件擴(kuò)展名與類型映射表
? ? default_type ?application/octet-stream; #默認(rèn)文件類型
? ? #設(shè)置日志模式
? ? log_format ?main ?'$remote_addr - $remote_user [$time_local] "$request" '
? ? ? ? ? ? ? ? ? ? ? '$status $body_bytes_sent "$http_referer" '
? ? ? ? ? ? ? ? ? ? ? '"$http_user_agent" "$http_x_forwarded_for"';
? ? access_log ?/var/log/nginx/access.log ?main; #nginx訪問日志存放位置
? ? sendfile ? ? ? ?on; #開啟高效傳輸模式
? ? #tcp_nopush ? ? on; #減少網(wǎng)絡(luò)報(bào)文段的數(shù)量
? ? keepalive_timeout ?65; #保持連接的時(shí)間,也叫超時(shí)時(shí)間
? ? #gzip ?on; #開啟gzip壓縮
? ? include /etc/nginx/conf.d/*.conf; #包含的子配置項(xiàng)位置和文件
}

大致看一下就好了,這是全局配置。為了更好管理,我們還是在最后一行聲明的/etc/nginx/conf.d文件夾里進(jìn)行子項(xiàng)目配置。
打開里面的default.conf

#設(shè)定虛擬主機(jī)配置
server {
? #偵聽443端口,這個(gè)是ssl訪問端口
? listen ? ?443;
? #定義使用 訪問域名
? server_name ?XXX.com;
? #定義服務(wù)器的默認(rèn)網(wǎng)站根目錄位置
? root /web/www/website/dist; ?
? #設(shè)定本虛擬主機(jī)的訪問日志
? access_log ?logs/nginx.access.log ?main;
? # 這些都是騰訊云推薦的配置,直接拿來用就行了,只是修改證書的路徑,注意這些路徑是相對(duì)于/etc/nginx/nginx.conf文件位置
? ssl on;
? ssl_certificate 1_XXX.com_bundle.crt;
? ssl_certificate_key 2_XXX.com.key;
? ssl_session_timeout 5m;
? ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #按照這個(gè)協(xié)議配置
? ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;#按照這個(gè)套件配置
? ssl_prefer_server_ciphers on;
? #默認(rèn)請(qǐng)求
? location / { ? ??
? root /web/www/website/dist; ? ? ?
? ? ? #定義首頁索引文件的名稱
? ? ? index index.html;
? }
? #靜態(tài)文件,nginx自己處理
? location ~ ^/(images|javascript|js|css|flash|media|static)/ {
? ? ? #過期30天,靜態(tài)文件不怎么更新,過期可以設(shè)大一點(diǎn),
? ? ? #如果頻繁更新,則可以設(shè)置得小一點(diǎn)。
? ? ? expires 30d;
? }
? #禁止訪問 .htxxx 文件
? # ? ?location ~ /.ht {
? # ? ?deny all;
? #}
}
server
{
? # 80端口是http正常訪問的接口
? listen 80;
? server_name XXX.com;
? # 在這里,我做了https全加密處理,在訪問http的時(shí)候自動(dòng)跳轉(zhuǎn)到https
? rewrite ^(.*) https://$host$1 permanent;
}

唔,配置基本就這些,挺簡單的吧。小白福利。

然后我們配置文件寫好后用nginx測試一下

nginx -t

妥妥的,這個(gè)過了后就能重啟nginx生效了。

這里需要注意下,導(dǎo)入新的證書后需要重啟而不是重載,nginx -s reload是普通修改配置重載。

# 停止nginx
nginx -s stop
# 啟動(dòng)
nginx

重啟后再次訪問自己的網(wǎng)站,嘖嘖,完美,左上角加上鎖,提示安全的連接。誒,搞定,開心。

nginx日常操作命令

  • nginx -t 測試配置文件
  • nginx -s reload 修改配置后重載生效
  • nginx -s reopen 重新打開日志文件
  • nginx -s stop 快速停止
  • nginx -s quit

查看nginx進(jìn)程

ps -ef | grep nginx

到此這篇關(guān)于nginx配置ssl實(shí)現(xiàn)https訪問(小白文)的文章就介紹到這了,更多相關(guān)nginx ssl https訪問內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Nginx 連接tomcat時(shí)會(huì)話粘性問題分析及解決方法

    Nginx 連接tomcat時(shí)會(huì)話粘性問題分析及解決方法

    這篇文章主要介紹了Nginx 連接tomcat時(shí)會(huì)話粘性問題分析及解決方法的相關(guān)資料,非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2015-10-10
  • nginx利用referer指令實(shí)現(xiàn)防盜鏈配置

    nginx利用referer指令實(shí)現(xiàn)防盜鏈配置

    nginx模塊ngx_http_referer_module通常用于阻擋來源非法的域名請(qǐng)求,我們應(yīng)該牢記。下面這篇文章主要介紹了nginx利用referer指令實(shí)現(xiàn)防盜鏈配置的相關(guān)資料,需要的朋友可以參考借鑒,下面來一起看看吧。
    2017-03-03
  • Nginx配置多臺(tái)機(jī)器實(shí)現(xiàn)負(fù)載均衡的教程詳解

    Nginx配置多臺(tái)機(jī)器實(shí)現(xiàn)負(fù)載均衡的教程詳解

    這篇文章主要為大家詳細(xì)介紹了Nginx配置多臺(tái)機(jī)器實(shí)現(xiàn)負(fù)載均衡的相關(guān)教程,文中的示例代碼簡潔易懂,有需要的小伙伴可以跟隨小編一起學(xué)習(xí)一下
    2024-03-03
  • 在linux中部署Nginx項(xiàng)目的步驟詳解

    在linux中部署Nginx項(xiàng)目的步驟詳解

    本文詳細(xì)講解了在Linux系統(tǒng)部署Nginx的全過程,包括環(huán)境準(zhǔn)備、安裝方式(包管理/源碼編譯)、配置文件結(jié)構(gòu)、反向代理、SSL設(shè)置、性能優(yōu)化、安全策略及與PHP、Node.js等服務(wù)的集成,覆蓋從基礎(chǔ)搭建到高級(jí)配置的關(guān)鍵步驟,感興趣的朋友一起看看吧
    2025-06-06
  • Nginx 搭建域名訪問環(huán)境的詳細(xì)過程

    Nginx 搭建域名訪問環(huán)境的詳細(xì)過程

    這篇文章主要介紹了Nginx 搭建域名訪問環(huán)境的詳細(xì)過程,通過示例代碼講解了Nginx 搭建轉(zhuǎn)發(fā)網(wǎng)關(guān)進(jìn)行負(fù)載均衡的相關(guān)操作,感興趣的朋友跟隨小編一起看看吧
    2024-06-06
  • Nginx的反向代理實(shí)例詳解

    Nginx的反向代理實(shí)例詳解

    這篇文章主要介紹了Nginx的反向代理實(shí)例詳解,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-10-10
  • Nginx配置location+rewrite實(shí)現(xiàn)隱性域名配置

    Nginx配置location+rewrite實(shí)現(xiàn)隱性域名配置

    本文主要介紹了Nginx配置location+rewrite實(shí)現(xiàn)隱性域名配置,包括基于根目錄、條件和反向代理+rewrite配置的隱性域名實(shí)現(xiàn),具有一定的參考價(jià)值,感興趣的可以了解一下
    2025-03-03
  • Nginx Lua Waf 插件一鍵部署的操作示例

    Nginx Lua Waf 插件一鍵部署的操作示例

    這篇文章主要介紹了Nginx Lua Waf 插件一鍵部署的操作示例,本文給大家介紹的非常詳細(xì),感興趣的朋友跟隨小編一起看看吧
    2024-07-07
  • Nginx中代理的上下文路徑設(shè)置方式

    Nginx中代理的上下文路徑設(shè)置方式

    這篇文章主要介紹了Nginx中代理的上下文路徑設(shè)置方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2025-03-03
  • 解析nginx server_name的具體使用

    解析nginx server_name的具體使用

    nginx server_name對(duì)于正確配置虛擬主機(jī)非常重要,本文主要介紹了解析nginx server_name的具體使用,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-08-08

最新評(píng)論

门头沟区| 客服| 仙游县| 通辽市| 武穴市| 佳木斯市| 龙川县| 西青区| 本溪市| 江源县| 讷河市| 故城县| 新竹县| 邯郸市| 永靖县| 莎车县| 岫岩| 阿荣旗| 庆阳市| 湘乡市| 天等县| 石屏县| 江西省| 蒙阴县| 兴化市| 澄江县| 巫溪县| 红桥区| 周宁县| 什邡市| 桃园市| 江源县| 礼泉县| 南投市| 阿拉善右旗| 桂平市| 建平县| 南靖县| 壤塘县| 鹿泉市| 开鲁县|