阿里云服務器使用免費的 CA 證書部署 HTTPS

本文示例服務器環境:

CentOS 7.2? Apache 2.4? PHP 5.6

如果服務器環境不一樣,可能會有出入。

1. 阿里云申請免費 CA 證書

如下圖購買免費 CA 證書,沒什么過多解釋了。

購買成功之后會在證書控制臺看到補全證書信息的鏈接,點擊去補全即可,如下圖:

如果選擇了“證書綁定的域名在【阿里云的云解析】產品中...”那個選項,是代表要綁定的域名是在當前申請證書的這個阿里云賬戶下,如果不在的話,則需要自己去域名管理處添加一條 TXT 的域名解析記錄,如下圖:

記錄類型,主機記錄,記錄值都在審核進度里顯示,填到域名解析里即可。

域名解析填寫完成之后,點擊上圖最下面右側的“檢查配置”,如果左側顯示配置沒問題了,就正式提交審核了。

審核完成后對應的證書的狀態會變為“已簽發”,如下圖:

已簽發之后,就可以點擊右側的下載按鈕下載證書,去服務器配置了。

2. 服務器配置 CA 證書

Apache 服務器配置

首先下載證書,如下圖:

下載證書之后,放到 Apache 安裝根目錄(/etc/httpd)下,可以直接在服務器上使用wget下載,也可以下載到本地,使用 SCP 上傳到阿里云服務器:

scp Downloads/21427xxxx63xxx1.zip root@xx.1xx.xx6.xxx:/etc/httpd

接下來就和阿里云的指南不一樣了。

下面這兩行你會發現 httpd.conf 里沒有,因為 CentOS 已經集成了 openssl,我們要做的是手動安裝 mod_ssl 模塊。

安裝 mod_ssl 模塊命令如下:

yum install mod_ssl

安裝完成之后,編輯 ssl.conf 文件:

vim /etc/httpd/conf.d/ssl.conf

按下圖配置這四個位置:

如果網站的默認目錄有改過,記得在這個文件里改一下 443 端口對應的網站默認目錄和域名。

然后重啟 Apache:

systemctl restart httpd

至此大功告成。

Apache 下 HTTP 默認轉發到 HTTPS

如果想要 80 端口的 http 訪問也轉發到 https,打開Apache/conf/httpd.conf,找到 #LoadModule rewrite_module modules/mod_rewrite.so 去掉#號,打開重定向支持,然后找到你網站目錄的<Directory>段,修改其中的 AllowOverride None 為 AllowOverride All,然后重啟 Apache 。

在你網站目錄下放一個.htaccess文件。

編輯器打開.htaccess文件,寫入如下規則:

RewriteEngine on

RewriteCond %{SERVER_PORT} !^443$

RewriteCond %{REQUEST_URI} !^/tz.php

RewriteRule (.*) https://%{SERVER_NAME}/$1 [R]

解釋:

%{SERVER_PORT} —— 訪問端口

%{REQUEST_URI} —— 比如如果url是 http://localhost/tz.php,則是指 /tz.php

%{SERVER_NAME} —— 比如如果url是 http://localhost/tz.php,則是指 localhost

以上規則的意思是,如果訪問的url的端口不是443,且訪問頁面不是tz.php,則應用RewriteRule這條規則。這樣便實現了:訪問了http://localhost/index.php或者http://localhost/admin/index.php等頁面的時候會自動跳轉到https://localhost/index.php或者https://localhost/admin/index.php,但是訪問http://localhost/tz.php的時候就不會做任何跳轉,也就是說http://localhost/tz.phphttps://localhost/tz.php兩個地址都可以訪問。

Nginx 服務器配置

如果沒有使用虛擬機,則按照阿里云上的教程配置即可。即

如果使用了虛擬機,則在對應虛擬機配置文件上添加以下紅色語句即可。

server {

listen 80;

listen 443 ssl;

server_name pastdust.com www.***.com;

root /www/web/pastdust_com/public_html;

index index.html index.php index.htm;

error_page 400 /errpage/400.html;

error_page 403 /errpage/403.html;

error_page 404 /errpage/404.html;

ssl_certificate cert/214356952770832.pem;

ssl_certificate_key cert/214356952770832.key;

ssl_session_timeout 5m;

ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_prefer_server_ciphers on;

location ~ \.php$ {

fastcgi_pass 127.0.0.1:9000;

fastcgi_index index.php;

include fcgi.conf;

}

include rewrite/***.conf;

}

Nginx 下 HTTP 轉發到 HTTPS

網站強制訪問https模式,將以下的跳轉代碼添加到當前網站所有使用的偽靜態規則conf文件中,即可實現所有的http訪問都跳轉到https訪問,并且是繼承目錄的,具體實現方法就是把http模式訪問301重定向到https模式。

if ($server_port = 80) {

return 301 https://$server_name$request_uri;

}

if ($scheme = http) {

return 301 https://$server_name$request_uri;

}

完。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,702評論 6 534
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,615評論 3 419
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 176,606評論 0 376
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,044評論 1 314
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,826評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,227評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,307評論 3 442
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,447評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,992評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,807評論 3 355
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,001評論 1 370
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,550評論 5 361
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,243評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,667評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,930評論 1 287
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,709評論 3 393
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,996評論 2 374