nginx配置ssl证书实现https

本文涉及的产品
.cn 域名,1个 12个月
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介: nginx配置ssl证书实现https

前言


SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。

大部分小伙伴们都有自己网站, 今天分享一波如何给自己的网站配置SSL证书。

已配置

已配置证书的63f2fbf64c839556ed732e968ac3b5be.png

a5cb540d559aaf5bec9b3ef67f8b6bb7.png

未配置证书

我的简历网站就没有证书(github pages), 所以搜索栏会显示不安全, 影响访问量.

5bf295c78109a8c89b02ae75c7bfec5b.png

环境


  • 服务器系统:CentOS 7
  • 服务器IP地址:139.9.34.48
  • 域名:folio.codingce.com.cn
  • 服务器中nginx版本:nginx-1.16.1  (公众号回复"电脑环境"获取)


域名解析到服务器


在华为云控制台-云服务DNS-公网解析-找到需要解析的域名点“解析”,进入解析页面后选择【添加解析】按钮会弹出如下页面:

主机记录为 , 类型是 A – 将域名指向IPv4地址 , 记录值就是 服务器ip地址 ,确认.

66f957779dea377f6f907ccc9a38dbe9.png申请ca证书


本人是在腾讯云的SSL证书中申请的, 跑自己的项目我们购买  免费的DV SLL证书 , 有效期是一年.

08f3771f4daa5b5b991eca28203d10ad.png

de98e9d8694ecce84fc748bf9610416b.png

小伙伴们按照下图填写就行, 设置密码的话不要忘了哦.

ef34a1eff3354a9a0749ff697307eabe.png

进入下一步

我们选择 手动DNS验证 无误后点击确认申请.

a15a308cd80453488aad44681a91152b.png

解析一条主机记录值到我们的测试域名中 folio.codingce.com.cn

a641e4fdae570081ff5fd21433ce2956.png

解析完成, DNS验证有延迟, 我们先给自己的服务器安装好nginx.

c607b34f742db95e8f2b64f67dec94bb.png

下载证书

列表中找到已签发的证书,下载:

记录以下内容,为了一会儿配置nginx用:

c1cc583b5f1002bd5efd84db2e4493e1.png

下载的文件有两个:

  • 1.  1_folio.codingce.com.cn_bundle.crt
  • 2.  2_folio.codingce.com.cn.key


服务器安装,配置nginx


登录到服务器, 从 http://nginx.org/en/download.html 下载稳定版nginx-1.16.1.tar.gz到/usr/local/src下解压、安装.


配置ca证书


  • nginx的安装目录为:/usr/local/nginx. 进入目录,增加cert文件夹,把刚刚下载的两个文件上传到cert/文件夹中.
  • 进入nginx目录, 再进入config目录, 增加vhost文件夹把配置文件放入其中.
  • 说明:下面的配置是对443端口和80端口进行监听,443端口要启用ssl。监听443端口的server配置可以仿照上面ca认证页面的nginx配置示例进行配置。

folio.conf配置

server{
    listen         81;
    server_name    folio.codingce.com.cn;
    location / {
        root   /usr/mxz_project/folio/;
        index  index.html;
   }
    #把http的域名请求转成https
 rewrite ^(.*)$ https://$host$1 permanent; 
    location /logs/ {
        autoindex       off;
        deny all;
      }error_page 411 = @my_error;
}
server{
 listen 443 ssl;
    server_name folio.codingce.com.cn;
    ssl_certificate /usr/local/nginx/cert/1_folio.codingce.com.cn_bundle.crt;
    ssl_certificate_key /usr/local/nginx/cert/2_folio.codingce.com.cn.key;
    ssl_session_timeout 5m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
 #请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; 
    ssl_prefer_server_ciphers on;
    charset utf-8;
    location / {
        root   /usr/mxz_project/folio/;
        index  index.html;
   }
 }

配置完成后,检查一下nginx配置文件是否可用,有successful表示可用。

$ nginx -t // 检查nginx配置文件

配置正确后,重新加载配置文件使配置生效:

$ nginx -s reload // 使配置生效

至此, nginx的https访问就完成了, 并且通过rewrite方式把所有http请求也转成了https请求, 更加安全.

访问效果

输入https://folio.codingce.com.cn

04d3c34ea07ab7db9623fc13e9103105.png

目录
相关文章
|
1月前
|
缓存 应用服务中间件 网络安全
Nginx中配置HTTP2协议的方法
Nginx中配置HTTP2协议的方法
81 7
|
5天前
|
存储 应用服务中间件 nginx
nginx反向代理bucket目录配置
该配置实现通过Nginx代理访问阿里云OSS存储桶中的图片资源。当用户访问代理域名下的图片URL(如 `http://代理域名/123.png`)时,Nginx会将请求转发到指定的OSS存储桶地址,并重写路径为 `/prod/files/2024/12/12/123.png`。
35 5
|
29天前
|
缓存 负载均衡 算法
如何配置Nginx反向代理以实现负载均衡?
如何配置Nginx反向代理以实现负载均衡?
|
1月前
|
存储 负载均衡 中间件
Nginx反向代理配置详解,图文全面总结,建议收藏
Nginx 是大型架构必备中间件,也是大厂喜欢考察的内容,必知必会。本篇全面详解 Nginx 反向代理及配置,建议收藏。
Nginx反向代理配置详解,图文全面总结,建议收藏
|
21天前
|
负载均衡 前端开发 应用服务中间件
负载均衡指南:Nginx与HAProxy的配置与优化
负载均衡指南:Nginx与HAProxy的配置与优化
39 3
|
1月前
|
应用服务中间件 API nginx
nginx配置反向代理404问题
【10月更文挑战第18天】本文介绍了使用Nginx进行反向代理的配置方法,解决了404错误、跨域问题和302重定向问题。关键配置包括代理路径、请求头设置、跨域头添加以及端口转发设置。通过调整`proxy_set_header`和添加必要的HTTP头,实现了稳定的服务代理和跨域访问。
254 1
nginx配置反向代理404问题
|
29天前
|
负载均衡 监控 应用服务中间件
配置Nginx反向代理时如何指定后端服务器的权重?
配置Nginx反向代理时如何指定后端服务器的权重?
50 4
|
29天前
|
安全 应用服务中间件 网络安全
如何测试Nginx反向代理实现SSL加密访问的配置是否正确?
如何测试Nginx反向代理实现SSL加密访问的配置是否正确?
55 3
|
29天前
|
安全 应用服务中间件 网络安全
配置Nginx反向代理实现SSL加密访问的步骤是什么?
我们可以成功地配置 Nginx 反向代理实现 SSL 加密访问,为用户提供更安全、可靠的网络服务。同时,在实际应用中,还需要根据具体情况进行进一步的优化和调整,以满足不同的需求。SSL 加密是网络安全的重要保障,合理配置和维护是确保系统安全稳定运行的关键。
103 3
|
1月前
|
应用服务中间件 网络安全 nginx
轻松上手Nginx Proxy Manager:安装、配置与实战
Nginx Proxy Manager (NPM) 是一款基于 Nginx 的反向代理管理工具,提供直观的 Web 界面,方便用户配置和管理反向代理、SSL 证书等。本文档介绍了 NPM 的安装步骤,包括 Docker 和 Docker Compose 的安装、Docker Compose 文件的创建与配置、启动服务、访问 Web 管理界面、基本使用方法以及如何申请和配置 SSL 证书,帮助用户快速上手 NPM。
205 1