https環境的搭建

肖峰博客-117-為Nginx配置 SSL 證書 + 搭建 HTTPS網站 但是我是用的阿里云的,與他的這種不同。也可以參考他這種配置

證書在服務器上配置的阿里云資料

  • 我此處是用apache服務器的配置舉例,nginx的更簡單,在本文末尾有介紹
  • 阿里云證書的位置:產品->安全(云盾)->CA證書服務點擊鏈接
    image.png
證書
  • 這些證書,我們通過官網申請,阿里云申請,七牛云申請都可以

ov型適合多域名的,ev型可以標注什么什么項目,什么網站

點擊立即購買后,看到的證書價格和選擇

證書控制臺,其實就是云盾控制臺

image.png

控制臺->云盾(安全)->證書服務鏈接

我的證書
選擇補全,填寫自己的信息
這一步要點擊創建

在服務器上操作

先做好證書的模塊
  • 我們執行apachectl configtest的時候,如果報錯是error級別,必須解決,其他錯誤提示不解決也可以

  • 我們把剛才的那個報錯,使用管道符查看下有沒有在mode-avaliable里面,我們查看有,然后做一個軟鏈接到mode-enable里面就可以了

    解決上面圖片上的問題

  • 從阿里云把證書下載到本地之后,我們可以直接把整個文件上傳到服務器上


    把證書上傳到服務器

在服務器上我們進入ssl目錄后,會看到我們配置的站點,再進入站點后,在看里面的證書。因為證書其實是配置到相應的站點的;如果證書是通配符配置的,證書就不會配置到某個站點下了。但是我的證書是直接傳到了ssl文件里面,也可以使用

在服務器上查看證書-龍哥視頻配置
我的證書位置

vi /etc/apache/mode-enable/ssl.conf,里面的SSLProtocol參數默認的是all,但是這樣設置會不安全,我們需要去掉一些不安全的協議和加密套件

圖1-修改`SSLProtocol`
圖2-image.png

vi /etc/apache2/sites-available/default-ssl.conf,第一,我們需要添加主機名(這個主機名要和阿里云申請證書的域名匹配)。第二,我們需要修改證書的地址;第三,配置證書鏈。注意,default-ssl.conf默認是沒有軟連接到mode-enable里面的。我們設置好之后,需要做個軟鏈接。注意,這個文件里面的站點目錄還要和site-avaliablei里面域名對應的站點目錄想對應

圖1-添加證書主機名
圖2-修改證書簽名和證書鏈接的地址.png
https服務器配置成功

以上是apache的配置,nginx的配置是vi nginx.conf,修改以下配置即可。官網鏈接

server {
    listen 443;
    server_name localhost;
    ssl on;
    root html;
    index index.html index.htm;
    ssl_certificate   cert/214022665520943.pem;
    ssl_certificate_key  cert/214022665520943.key;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    location / {
        root html;
        index index.html index.htm;
    }
}
  • 但其實我們的配置位置根本不是官網給的那樣,我參考了文檔,下面是我自己的配置


    打開站點配置,`vi /etc/nginx/sites-available/default`,查看自己的配置
打開站點配置,`vi /etc/nginx/sites-available/default`,我只打開了這三個`#`號
成功
  • 前提是我先把ssl的兩個配置文件放在了 /etc/ssl/cert里面,我們打開vi /etc/nginx/snippets/snakeoil.conf文件看看

    image.png

    • 注意,此處的.pem,.key要與我們下載的一致。此處是需要修改的
      image.png
image.png

設置http訪問直接跳轉到https

只需在80對應的server里面添加重寫規則即可。rewrite ^(.*) https://$host$1 permanent;
參考

server {
        listen 80 default_server;
    server_name  www.vipjianzhi.cn;
rewrite ^(.*) https://$host$1 permanent;
         include snippets/snakeoil.conf;
         root /var/www/jianzhi/public;
        index index.html index.php  index.htm index.nginx-debian.html;
        location / {
                try_files $uri $uri/ /index.php?$query_string;
        }

        location ~ \.php$ {
                include snippets/fastcgi-php.conf;
                fastcgi_pass unix:/run/php/php7.0-fpm.sock;
        }
}
server {
        listen 443 ssl default_server;
    server_name  www.vipjianzhi.cn;
         include snippets/snakeoil.conf;
         root /var/www/jianzhi/public;
        index index.html index.php  index.htm index.nginx-debian.html;
        location / {
                try_files $uri $uri/ /index.php?$query_string;
        }

        location ~ \.php$ {
                include snippets/fastcgi-php.conf;
                fastcgi_pass unix:/run/php/php7.0-fpm.sock;
        }

}
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,646評論 6 533
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,595評論 3 418
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,560評論 0 376
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,035評論 1 314
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,814評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,224評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,301評論 3 442
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,444評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,988評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,804評論 3 355
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,998評論 1 370
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,544評論 5 360
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,237評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,665評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,927評論 1 287
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,706評論 3 393
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,993評論 2 374

推薦閱讀更多精彩內容