最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

在nginx中部署https服務(wù)的詳細(xì)步驟

 更新時(shí)間:2023年10月12日 10:28:12   作者:鈺兒yu1228  
Web服務(wù)器一般指網(wǎng)站服務(wù)器,可以處理瀏覽器等Web客戶(hù)端的請(qǐng)求并返回相應(yīng)響應(yīng),也可以放置網(wǎng)站文件,讓全世界瀏覽;可以放置數(shù)據(jù)文件,讓全世界下載,本文主要介紹nginx中部署https服務(wù)的具體流程,也是搭建web的開(kāi)端與主要步驟之一

一、https是什么?

https英文全稱(chēng)是hypertext transfer protocol secure,是以安全為目標(biāo)的http通道,在http的基礎(chǔ)上通過(guò)傳輸加密和身份認(rèn)證保證了傳輸過(guò)程的安全性。可以有效防止數(shù)據(jù)竊聽(tīng)與截獲泄密,保障網(wǎng)絡(luò)的安全。https的加密過(guò)程需要用到公鑰、私鑰,流程如下:

二、部署步驟

1.下載SSL證書(shū)

在云服務(wù)器(阿里云、騰訊云等)上為所購(gòu)買(mǎi)的域名申請(qǐng)SSL證書(shū),根據(jù)服務(wù)器的類(lèi)型點(diǎn)擊下載,因此本文選擇nginx服務(wù)器。本文個(gè)人域名以cdn.xxx.xyz為例。

2.上傳文件

將下載好的證書(shū)壓縮包通過(guò)xftp上傳到nginx安裝目錄的conf下。此處一定記得要指定目錄。 此時(shí)可以在conf目錄下查看到上傳的文件。

[root@lianyu conf]pwd
/usr/local/scnginx99/conf
[root@lianyu conf]ls
cdn.xxx.xyz_nginx.zip  fastcgi.conf.default  fastcgi_params.default  koi-utf  mime.types          nginx.conf   nginx.conf.default  scgi_params.default  uwsgi_params.default
fastcgi.conf                    fastcgi_params        htpasswd                koi-win  mime.types.default  nginx.conf~  scgi_params         uwsgi_params         win-utf

3.解壓文件

輸入unzip命令對(duì)文件進(jìn)行解壓會(huì)看到以 .key (私鑰)與 .pem(公鑰) 結(jié)尾的兩個(gè)文件

[root@lianyu conf] unzip cdn.xxx.xyz_nginx.zip 
Archive:  cdn.xxx.xyz_nginx.zip 
  inflating: cdn.xxx.xyz_nginx/cdn.xxx.xyz_bundle.pem  #公鑰
  inflating: cdn.xxx.xyz_nginx/cdn.xxx.xyz.key  #私鑰

若顯示未找到命令,則需要安裝解壓軟件后,再進(jìn)行解壓操作

[root@lianyu conf] yum install unzip -y

4.在nginx.conf配置文件中,修改https服務(wù)

在nginx的編譯安裝中應(yīng)在配置項(xiàng),添加--with-http_ssl_module,啟用該模塊nginx.conf的配置文件中才會(huì)展示https服務(wù)的部分。安裝的具體操作步驟可見(jiàn)上一條博客。

在nginx安裝目錄下的conf文件中編輯nginx.conf文件,修改https的配置,在該模塊中更改具體的域名,公鑰,私鑰,其他代碼行保持默認(rèn)并取消注釋。將server_name 修改成證書(shū)綁定的域名,ssl_certificate 修改成證書(shū)解壓后得到的 .pem 文件 ,將ssl_certificate_key 修改成解壓后得到的 .key 文件,其他代碼保持默認(rèn)。

    server {
        listen       443 ssl;
        server_name  cdn.xxx.xyz; #證書(shū)綁定的域名
        ssl_certificate   cdn.xxx.xyz_nginx/cdn.xxx.xyz_bundle.pem  ; #解壓文件后對(duì)應(yīng)的公鑰
        ssl_certificate_key  cdn.xxx.xyz_nginx/cdn.xxx.xyz.key  ; #解壓文件后對(duì)應(yīng)的私鑰
        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;
        ssl_ciphers  HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers  on;
        location / {
            root   html;
            index  index.html index.htm;
        }
    }

修改保存后檢查配置語(yǔ)法的正確性以及更新配置文件

[root@lianyu conf] nginx -t
nginx: the configuration file /usr/local/scnginx99/conf/nginx.conf syntax is ok
nginx: configuration file /usr/local/scnginx99/conf/nginx.conf test is successful
[root@lianyu conf] nginx -s reload

5.修改hosts文件

hosts文件路徑:C:\Windows\System32\drivers\etc
在hosts文件中添加ip與域名
如:192.168.81.128 cdn.xxx.xyz

在windows的cmd中使用ping命令驗(yàn)證hosts文件是否修改成功
C:\Users\鈺兒yu>ping cdn.xxx.xyz

正在 Ping cdn.xxx.xyz [192.168.81.128] 具有 32 字節(jié)的數(shù)據(jù):
來(lái)自 192.168.81.128 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64
來(lái)自 192.168.81.128 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=64
來(lái)自 192.168.81.128 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=64
來(lái)自 192.168.81.128 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64

若顯示ip地址為本人的私網(wǎng)ip而不是公網(wǎng)ip,則表示修改hosts文件步驟成功。

6.http跳轉(zhuǎn)到https中

為保證無(wú)論是訪(fǎng)問(wèn)80端口還是443端口都能成功訪(fǎng)問(wèn)至https協(xié)議的安全網(wǎng)站中,可在http中的server里另外加入一段永久重定向的代碼。

server {
    listen 80;
    server_name cdn.xxx.xyz;
    return 301 https://cdn.xxx.xyz;
        }
   

三、注意事項(xiàng)

以上就是今天要講的內(nèi)容,本文詳細(xì)介紹了在nginx服務(wù)器中部署https的詳細(xì)步驟,根據(jù)本人操作,提出幾個(gè)容易忽視的錯(cuò)誤:

1.在上傳文件時(shí),需要注意將文件上傳至nginx下載目錄的conf中。

2.修改配置文件后,通過(guò)nginx -t檢查語(yǔ)法錯(cuò)誤,若出現(xiàn)以下報(bào)錯(cuò),考慮在配置文件中是否多打或少打花括號(hào) { 

[root@lianyu conf]# nginx -t
nginx: [emerg] cannot load certificate "/usr/local/scnginx99/conf/cdn.xxx.xyz_bundle.pem": BIO_new_file() failed (SSL: error:02001002:system library:fopen:No such file or directory:fopen('/usr/local/scnginx99/conf/cdn.xxx.xyz_bundle.pem','r') error:2006D080:BIO routines:BIO_new_file:no such file)
nginx: configuration file /usr/local/scnginx99/conf/nginx.conf test failed

以上就是在nginx中部署https服務(wù)的詳細(xì)步驟的詳細(xì)內(nèi)容,更多關(guān)于nginx部署https服務(wù)的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • 詳解用ELK來(lái)分析Nginx服務(wù)器日志的方法

    詳解用ELK來(lái)分析Nginx服務(wù)器日志的方法

    這篇文章主要介紹了用ELK來(lái)分析Nginx服務(wù)器日志的方法,ELK是三個(gè)開(kāi)源軟件的縮寫(xiě),分別表示Elasticsearch,Logstash,Kibana,需要的朋友可以參考下
    2016-03-03
  • 使用Nginx解決跨域問(wèn)題全過(guò)程

    使用Nginx解決跨域問(wèn)題全過(guò)程

    文章詳細(xì)介紹了如何使用Nginx解決跨域問(wèn)題,包括修改瀏覽器和客戶(hù)端訪(fǎng)問(wèn)地址、配置Nginx服務(wù)器、設(shè)置接口和頭部信息以及在服務(wù)器端設(shè)置相應(yīng)頭部信息
    2025-12-12
  • nginx提示502 頁(yè)面的解決方法

    nginx提示502 頁(yè)面的解決方法

    如果部分PHP程序的執(zhí)行時(shí)間超過(guò)了Nginx的等待時(shí)間,可以適當(dāng)增加nginx.conf配置文件中FastCGI的timeout時(shí)間
    2013-02-02
  • Nginx使用try_files遇到的問(wèn)題及解決

    Nginx使用try_files遇到的問(wèn)題及解決

    這篇文章主要介紹了Nginx使用try_files遇到的問(wèn)題及解決,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2025-10-10
  • Nginx啟動(dòng)時(shí)80端口被占用的問(wèn)題解決

    Nginx啟動(dòng)時(shí)80端口被占用的問(wèn)題解決

    本文主要介紹了在啟動(dòng)Nginx時(shí)遇到80端口被占用的問(wèn)題及解決方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2024-12-12
  • 如何使用nginx映射靜態(tài)網(wǎng)頁(yè)

    如何使用nginx映射靜態(tài)網(wǎng)頁(yè)

    Nginx作為高性能的Web服務(wù)器和反向代理服務(wù)器,常用于托管靜態(tài)網(wǎng)頁(yè),這篇文章給大家介紹如何使用nginx映射靜態(tài)網(wǎng)頁(yè),感興趣的朋友跟隨小編一起看看吧
    2026-05-05
  • Ubuntu上安裝Nginx服務(wù)器程序及簡(jiǎn)單的環(huán)境配置小結(jié)

    Ubuntu上安裝Nginx服務(wù)器程序及簡(jiǎn)單的環(huán)境配置小結(jié)

    Nginx是一款高性能的異步非阻塞服務(wù)器應(yīng)用程序,人氣相當(dāng)高,這里我們就來(lái)看一下在Ubuntu上安裝Nginx服務(wù)器程序及簡(jiǎn)單的環(huán)境配置小結(jié):
    2016-07-07
  • zabbix自定義監(jiān)控nginx狀態(tài)實(shí)現(xiàn)過(guò)程

    zabbix自定義監(jiān)控nginx狀態(tài)實(shí)現(xiàn)過(guò)程

    這篇文章主要為大家介紹了zabbix如何自定義監(jiān)控nginx狀態(tài)的實(shí)現(xiàn)過(guò)程,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步
    2021-10-10
  • nginx各種代理配置大全

    nginx各種代理配置大全

    本文主要介紹了nginx各種代理配置大全,主要包括了路徑配置,http跳轉(zhuǎn)https,微信支付的校驗(yàn)等,具有一定的參考價(jià)值,感興趣的可以了解一下
    2023-09-09
  • Nginx?生產(chǎn)環(huán)境安全配置加固的實(shí)現(xiàn)

    Nginx?生產(chǎn)環(huán)境安全配置加固的實(shí)現(xiàn)

    本文主要介紹了Nginx?生產(chǎn)環(huán)境安全配置加固的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2025-03-03

最新評(píng)論

唐山市| 乐陵市| 黄大仙区| 曲麻莱县| 高雄县| 蚌埠市| 张掖市| 芮城县| 南乐县| 阳曲县| 南郑县| 南陵县| 微山县| 佛冈县| 敖汉旗| 和平县| 昭平县| 常熟市| 太保市| 吴川市| 定西市| 仲巴县| 若尔盖县| 金沙县| 堆龙德庆县| 望都县| 旌德县| 北海市| 郓城县| 江都市| 仙游县| 韶山市| 安徽省| 丹凤县| 城固县| 阳信县| 元朗区| 嘉祥县| 江津市| 祁门县| 乌鲁木齐县|