Linux系統(tǒng)配置HTTPS詳細步驟
配置 HTTPS 的步驟:
1. 獲取 SSL/TLS 證書
你可以通過以下方式獲取 SSL/TLS 證書:
使用自簽名證書(適用于開發(fā)或內部測試環(huán)境)
從受信任的證書頒發(fā)機構 (CA) 獲取證書(適用于生產(chǎn)環(huán)境)
使用 Let’s Encrypt 免費獲取證書
1.1 生成自簽名證書(適合測試環(huán)境)
在 Linux 系統(tǒng)上,可以使用 openssl 來生成自簽名證書。
# 創(chuàng)建一個私鑰和證書簽名請求 (CSR) openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr ? # 使用私鑰簽署自簽名證書 openssl x509 -req -days 365 -in mydomain.csr -signkey mydomain.key -out mydomain.crt
此命令生成了 mydomain.key(私鑰)和 mydomain.crt(自簽名證書)。在實際配置時,你需要提供證書和私鑰的路徑。
1.2 從 Let's Encrypt 獲取免費證書(推薦用于生產(chǎn))
Let’s Encrypt 提供免費 SSL 證書,可以通過工具 Certbot 獲取和自動配置證書。
安裝 Certbot
# Ubuntu / Debian 系統(tǒng) sudo apt-get update sudo apt-get install certbot python3-certbot-nginx
獲取證書
# 使用 Certbot 為你的域名獲取證書,并自動配置 Nginx sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
Certbot 將自動為你生成證書,并修改 Nginx 配置文件以啟用 HTTPS。
2. 配置 Nginx
2.1 配置 HTTPS 虛擬主機
編輯 Nginx 配置文件(通常位于 /etc/nginx/sites-available/default 或 /etc/nginx/nginx.conf),并添加如下配置:
server {
listen 443 ssl;
server_name yourdomain.com www.yourdomain.com;
?
ssl_certificate /etc/ssl/certs/mydomain.crt;
ssl_certificate_key /etc/ssl/private/mydomain.key;
?
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
?
location / {
root /var/www/html;
index index.html index.htm;
}
}
?
# 強制 HTTP 重定向到 HTTPS
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
?
return 301 https://$host$request_uri;
}ssl_certificate 和 ssl_certificate_key 指定 SSL 證書和私鑰的路徑。
ssl_protocols 和 ssl_ciphers 確保使用安全的加密協(xié)議和加密套件。
第二個 server 塊用于將 HTTP 請求重定向到 HTTPS。
2.2 驗證 Nginx 配置
編輯完成后,驗證 Nginx 配置是否正確:
sudo nginx -t
如果配置正確,重啟 Nginx 服務:
sudo systemctl restart nginx
3. 測試 HTTPS 配置
通過瀏覽器訪問 https://yourdomain.com,確保 HTTPS 配置成功。如果你使用了自簽名證書,瀏覽器可能會警告該證書不受信任。
4. 自動續(xù)期(Let’s Encrypt 證書)
Let’s Encrypt 的證書有效期為 90 天。你可以通過以下命令手動續(xù)期證書:
sudo certbot renew
通常,Certbot 會自動配置 cron 任務或系統(tǒng)計時器來自動續(xù)期證書。
總結
配置 HTTPS 涉及獲取 SSL/TLS 證書并修改 Web 服務器配置文件,以確保服務器使用加密的 HTTPS 協(xié)議進行通信。使用 Let’s Encrypt 是配置生產(chǎn)環(huán)境中 HTTPS 的簡單且免費的解決方案,而自簽名證書則適用于開發(fā)或測試環(huán)境。
以上就是Linux系統(tǒng)配置HTTPS詳細步驟的詳細內容,更多關于Linux配置HTTPS的資料請關注腳本之家其它相關文章!
相關文章
解決Centos7 安裝騰達U12無線網(wǎng)卡驅動問題
這篇文章主要介紹了Centos7 安裝騰達U12無線網(wǎng)卡驅動,本文給出了解決過程,通過兩種方法給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下2019-10-10
關于CentOs系統(tǒng)自帶python和yum卸載后的解決辦法
前幾天因項目需要,在服務器上搭建python-mysql模塊,結果沒安裝好,于是乎想卸載重裝,遂在網(wǎng)上查詢卸載python的方法,結果一不小心直接把系統(tǒng)的python刪了個干凈,怎么處理呢,看看小編給大家?guī)淼谋酒坛贪?/div> 2018-11-11
VMware虛擬機中Ubuntu18.04無法連接網(wǎng)絡的解決辦法
這篇文章主要為大家詳細介紹了VMware虛擬機中Ubuntu18.04無法連接網(wǎng)絡的解決辦法,具有一定的參考價值,感興趣的小伙伴們可以參考一下2019-03-03
新裝linux系統(tǒng)/etc/sysconfig目錄下無iptables文件的解決方法
下面小編就為大家?guī)硪黄卵blinux系統(tǒng)/etc/sysconfig目錄下無iptables文件的解決方法。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2016-12-12最新評論

