nginx部署https網(wǎng)站的實(shí)現(xiàn)步驟(親測(cè))
公司本來(lái)有網(wǎng)站是http運(yùn)行的,但因?yàn)楫a(chǎn)品出海,基本上都要求使用https,但又需要兼容已有的http服務(wù),所以我自己嘗試做了一次https的部署,目前是正常可用的。
使用 Nginx 部署 HTTPS 是確保網(wǎng)站安全的一項(xiàng)重要措施。
以下是如何使用 Nginx 部署 HTTPS 的詳細(xì)步驟,包括獲取 SSL 證書、配置 Nginx 和測(cè)試配置。
步驟 1:安裝 Nginx
如果尚未安裝 Nginx,請(qǐng)先安裝 Nginx。
在 Debian/Ubuntu 系統(tǒng)上:
sudo apt update sudo apt install nginx
在 CentOS/RHEL 系統(tǒng)上:
sudo yum install epel-release sudo yum install nginx
步驟 2:獲取 SSL 證書
因?yàn)槲覀兊木W(wǎng)站是部署在騰訊云上的,原來(lái)騰訊云是一次可以申請(qǐng)一年的免費(fèi)證書,從2024年4月25日起只能3個(gè)月了,這個(gè)確實(shí)太惡心了。
主要是不想折騰了,花了99元一年買了一年的證書服務(wù)。
具體的證書購(gòu)買方式就不描述了,有錢買證書哪都可以,以下是我們購(gòu)買證書的地方。

步驟 3:手動(dòng)配置 Nginx
如果你已經(jīng)有 SSL 證書文件(例如從其他 CA 獲取的證書),可以手動(dòng)配置 Nginx。
將你的 SSL 證書文件和私鑰文件上傳到服務(wù)器。通常,它們存放在 /etc/ssl/certs/ 和 /etc/ssl/private/ 目錄中。
編輯 Nginx 配置文件。打開你的網(wǎng)站配置文件(例如 /etc/nginx/sites-available/default 或 /etc/nginx/nginx.conf),并添加如下內(nèi)容:
1. listen 443 ssl 這行可以讓http和https都可以使用
2. ssl_certificate /etc/ssl/certs/yourdomain.com.crt;
ssl_certificate_key /etc/ssl/private/yourdomain.com.key;
上面兩行是主要的證書的配置,其他的沒(méi)發(fā)現(xiàn)什么需要注意的。
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
# Redirect HTTP to HTTPS
location / {
return 301 https://$host$request_uri;
}
}
server {
listen 443 ssl;
server_name yourdomain.com www.yourdomain.com;
ssl_certificate /etc/ssl/certs/yourdomain.com.crt;
ssl_certificate_key /etc/ssl/private/yourdomain.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
root /var/www/html;
index index.html index.htm;
location / {
try_files $uri $uri/ =404;
}
}
步驟 4:測(cè)試 Nginx 配置
在重新加載 Nginx 之前,先測(cè)試配置文件是否有語(yǔ)法錯(cuò)誤:
sudo nginx -t
如果配置正確,重新加載 Nginx:
sudo systemctl reload nginx
步驟 5:驗(yàn)證 HTTPS 部署
打開瀏覽器,訪問(wèn) https://www.sqlynx.com,確保網(wǎng)站通過(guò) HTTPS 正常加載,并且 SSL 證書有效。
結(jié)語(yǔ)
通過(guò)以上步驟,你應(yīng)該已經(jīng)成功地在 Nginx 上部署了 HTTPS。使用 HTTPS 可以有效地保護(hù)用戶數(shù)據(jù),提升網(wǎng)站的安全性和可信度。如果你有更多的定制需求,可以參考 Nginx 官方文檔進(jìn)行進(jìn)一步的配置和優(yōu)化。
到此這篇關(guān)于nginx部署https網(wǎng)站的實(shí)現(xiàn)步驟(親測(cè))的文章就介紹到這了,更多相關(guān)nginx部署https內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Nginx層面配置基礎(chǔ)用戶驗(yàn)證的完整步驟
這篇文章主要給大家介紹了關(guān)于Nginx層面配置基礎(chǔ)用戶驗(yàn)證的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用Nginx具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-07-07
Nginx服務(wù)器中配置GeoIP模塊來(lái)攔截指定國(guó)家IP
Nginx中自帶GeoIP模塊可以屏蔽指定IP的請(qǐng)求,只不過(guò)默認(rèn)沒(méi)有被編譯,打開以后我們只要再下載一個(gè)IP規(guī)則就行,Nginx服務(wù)器中配置GeoIP模塊來(lái)攔截指定國(guó)家IP2016-06-06
nginx?某些url只能由特定ip訪問(wèn)的實(shí)現(xiàn)
在Nginx中針對(duì)某些URL只允許特定IP地址訪問(wèn),本文就來(lái)介紹一下如何實(shí)現(xiàn),具有一定的參考價(jià)值,感興趣的可以了解一下2023-09-09
Nginx實(shí)現(xiàn)負(fù)載均衡的方法總結(jié)
這篇文章主要給大家總結(jié)介紹了關(guān)于Nginx實(shí)現(xiàn)負(fù)載均衡的一些方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用Nginx具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-09-09
Nginx設(shè)置404錯(cuò)誤頁(yè)面跳轉(zhuǎn)的幾種方法總結(jié)
一個(gè)網(wǎng)站項(xiàng)目,肯定是避免不了404頁(yè)面的,通常使用Nginx作為Web服務(wù)器時(shí),有些相關(guān)配置方法,下面小編給大家?guī)?lái)了Nginx實(shí)現(xiàn)404頁(yè)面的幾種方法,感興趣的朋友一起看看吧2024-03-03
nginx代理去掉URL前綴的實(shí)現(xiàn)方法
nginx作為一款廣泛使用的反向代理服務(wù)器,在實(shí)際應(yīng)用中,經(jīng)常需要去掉代理請(qǐng)求中的前綴,下面這篇文章主要給大家介紹了關(guān)于nginx代理去掉URL前綴的實(shí)現(xiàn)方法,文中通過(guò)實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下2023-05-05

