在服务器上正确配置域名https证书(ssl)及为什么不推荐使用宝塔申请免费ssl证书

本文涉及的产品
.cn 域名,1个 12个月
简介: 在服务器上正确配置域名https证书(ssl)及为什么不推荐使用宝塔申请免费ssl证书

无宝塔

  1. 申请证书(我这里举阿里云申请到的例子)



  2. 配置文件的位置
    一般在
/usr/local/nginx/conf/vhost
/www/server/nginx/conf
/www/server/panel/vhost/nginx

或者


  1. 里面有个证书路径,换掉就行,主域名和子域名配置好像有所不同

以wx.youjia66.com为例,配置信息如下

  server {
      listen      443 ssl;
      client_header_timeout 30s;
      deny 100.100.0.31;
      server_name wx.youjia66.com;
      root   /site/weiqin;
      ssl    on;
      # 证书路径
      ssl_certificate   /etc/nginx/cert/youjia.com/youjia66.com.pem;
      ssl_certificate_key  /etc/nginx/cert/youjia.com/youjia66.com.key;
      ssl_session_timeout 5m;
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
      ssl_prefer_server_ciphers on; 
      access_log /var/log/nginx/access_wx.youjia.com.log main;
      error_log /var/log/nginx/error_wx.youjia.com.cn.log;
      index index.php  index.html index.htm;
      fastcgi_intercept_errors on;
      error_page  404              /public/error.html;
      client_max_body_size     10m;  
  
      location / {
          index index.php index.html;
          if (!-e $request_filename) {
              rewrite  ^(.*)$  /index.php?s=$1  last;
              break;
          }
      }
  
      location ~ .*\.(svn|git|log|pem) {
          return 404;
      }
      add_header X-Frame-Options SAMEORIGIN;
  
      location ~ \.php {
          fastcgi_pass   127.0.0.1:9000;
          fastcgi_index  index.php;
          fastcgi_split_path_info ^(.+\.php)(.*)$;
          fastcgi_param  PATH_INFO $fastcgi_path_info;
          fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
          include        fastcgi_params;
      }
  
      location ~ ^/(static|data|upload|images|javascript|js|css|flash|media)/ {
          expires 30d;
      }
  
      location ~ ^/(application|system|captcha|session)/ {
          deny all;
          return 404;
      }
  
      location ~.*\.(js|css|png|jpg)$ {
          expires    3d;
      }
  
      location ~ /\.ht {
          deny  all;
      }
  }
  server {
      listen 80;
      server_name wx.youjia66.com;
      rewrite ^(.*)$ https://$host$1 permanent;
  }

以www.dian68.net为例,配置信息如下

  server {
      listen      443 ssl default_server;
      if ($http_host = dian68.net) {
          rewrite ^(.*)$ https://www.dian68.net$1 permanent;
      }
  
      client_header_timeout 30s;
      deny 100.100.0.31;
      server_name dian68.net www.dian68.net;
      root   /site/weiqin;
      ssl    on;
      ssl_certificate   /etc/nginx/cert/dian68.net/dian68.net.pem;
      ssl_certificate_key  /etc/nginx/cert/dian68.net/dian68.net.key;
      ssl_session_timeout 5m;
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
      ssl_prefer_server_ciphers on; 
      access_log /var/log/nginx/access_www.dian68.net.log main;
      error_log /var/log/nginx/error_www.dian68.net.log;
      index index.php  index.html index.htm;
      fastcgi_intercept_errors on;
      error_page  404              /public/error.html;
      client_max_body_size     10m;  
  
      location / {
          index index.php index.html;
          if (!-e $request_filename) {
              rewrite  ^(.*)$  /index.php?s=$1  last;
              break;
          }
      }
  
      location ~ .*\.(svn|git|log|pem) {
          return 404;
      }
      add_header X-Frame-Options SAMEORIGIN;
  
      location ~ \.php {
          fastcgi_pass   127.0.0.1:9000;
          # fastcgi_pass   unix:/var/run/php-fpm/php72-fpm.sock;
          fastcgi_split_path_info ^(.+\.php)(.*)$;
          fastcgi_param  PATH_INFO $fastcgi_path_info;
          include        fastcgi_params;
          fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
          proxy_cache cache_one;
      }
  
      location ~ ^/(static|data|upload|images|javascript|js|css|flash|media)/ {
          expires 30d;
      }
  
      location ~ ^/(application|system|captcha|session)/ {
          deny all;
          return 404;
      }
  
      location ~.*\.(js|css|png|jpg)$ {
          expires    3d;
      }
  
      location ~ /\.ht {
          deny  all;
      }
  }

  server {
      listen 80 default_server;
      server_name dian68.net www.dian68.net;
      if ($http_host = dian68.net) {
          rewrite ^(.*)$ https://www.dian68.net$1 permanent;
      }
      if ($http_host = www.dian68.net) {
          rewrite ^(.*)$ https://www.dian68.net$1 permanent;
      }
      return 403;
      #rewrite ^(.*)$ https://$host$1 permanent;
  }

注意

修改证书后,需要重载nginx配置,不然不会生效(之前就在这里跌了大坑,客户找我说怎么没有效果)

去服务器依次输入下列命令重载nginx配置:
nginx -t
nginx -s reload

有宝塔

有宝塔就简单很多了,直接申请,部署

注意:虽然简单,但是我还是推荐去使用阿里云ssl证书,宝塔的证书总是会存在各种未知问题,有些地方好像并不承认宝塔的ssl证书,之前我小程序开发就遇到,老式安卓手机前端无法调起接口,听同事说好像还有一些支付调用也是用不了,出问题了就欲哭无泪了

目录
相关文章
|
7天前
|
安全 应用服务中间件 网络安全
49.3k star,本地 SSL 证书生成神器,轻松解决 HTTPS 配置痛点
mkcert是一款由Filippo Valsorda开发的免费开源工具,专为生成受信任的本地SSL/TLS证书而设计。它通过简单的命令自动生成并安装本地信任的证书,使本地环境中的HTTPS配置变得轻松无比。mkcert支持多个操作系统,已获得49.2K的GitHub Star,成为开发者首选的本地SSL工具。
|
5天前
|
存储 分布式计算 固态存储
阿里云2核16G、4核32G、8核64G配置云服务器租用收费标准与活动价格参考
2核16G、8核64G、4核32G配置的云服务器处理器与内存比为1:8,这种配比的云服务器一般适用于数据分析与挖掘,Hadoop、Spark集群和数据库,缓存等内存密集型场景,因此,多为企业级用户选择。目前2核16G配置按量收费最低收费标准为0.54元/小时,按月租用标准收费标准为260.44元/1个月。4核32G配置的阿里云服务器按量收费标准最低为1.08元/小时,按月租用标准收费标准为520.88元/1个月。8核64G配置的阿里云服务器按量收费标准最低为2.17元/小时,按月租用标准收费标准为1041.77元/1个月。本文介绍这些配置的最新租用收费标准与活动价格情况,以供参考。
|
3天前
|
监控 PHP Apache
优化 PHP-FPM 参数配置:实现服务器性能提升
优化PHP-FPM的参数配置可以显著提高服务器的性能和稳定性。通过合理设置 `pm.max_children`、`pm.start_servers`、`pm.min_spare_servers`、`pm.max_spare_servers`和 `pm.max_requests`等参数,并结合监控和调优措施,可以有效应对高并发和负载波动,确保Web应用程序的高效运行。希望本文提供的优化建议和配置示例能够帮助您实现服务器性能的提升。
17 3
|
6天前
|
存储 缓存 固态存储
阿里云服务器2核8G、4核16G、8核32G配置租用收费标准与活动价格参考
2核8G、8核32G、4核16G配置的云服务器处理器与内存比为1:4,这种配比的云服务器一般适用于中小型数据库系统、缓存、搜索集群和企业办公类应用等通用型场景,因此,多为企业级用户选择。本文介绍这些配置的最新租用收费标准与活动价格情况,以供参考。
|
7天前
|
存储 编解码 安全
阿里云服务器2核4G、4核8G、8核16G配置租用收费标准与活动价格参考
通常情况下,个人和一般企业用户在购买阿里云服务器时比较喜欢购买2核4G、4核8G、8核16G等配置,这些配置既能满足各种图文类中小型网站和应用又能满足企业网站应用、批量计算、中小型数据库系统等场景,2核4G配置适合新手入门或初创企业,4核8G与8核16G兼具成本与性能优势,适合通用场景,本文介绍这些配置的最新购买价格,包含原价收费标准和最新活动价格。
|
12天前
|
PHP 数据库 数据安全/隐私保护
布谷直播源码部署服务器关于数据库配置的详细说明
布谷直播系统源码搭建部署时数据库配置明细!
|
3天前
|
机器学习/深度学习 人工智能 弹性计算
什么是阿里云GPU云服务器?GPU服务器优势、使用和租赁费用整理
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等多种场景。作为亚太领先的云服务提供商,阿里云的GPU云服务器具备灵活的资源配置、高安全性和易用性,支持多种计费模式,帮助企业高效应对计算密集型任务。
|
3天前
|
机器学习/深度学习 人工智能 弹性计算
阿里云GPU服务器全解析_GPU价格收费标准_GPU优势和使用说明
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等场景。作为亚太领先的云服务商,阿里云GPU云服务器具备高灵活性、易用性、容灾备份、安全性和成本效益,支持多种实例规格,满足不同业务需求。
|
11天前
|
弹性计算
阿里云2核16G服务器多少钱一年?亲测价格查询1个月和1小时收费标准
阿里云2核16G服务器提供多种ECS实例规格,内存型r8i实例1年6折优惠价为1901元,按月收费334.19元,按小时收费0.696221元。更多规格及详细报价请访问阿里云ECS页面。
44 9
|
8天前
|
监控 Ubuntu Linux
使用VSCode通过SSH远程登录阿里云Linux服务器异常崩溃
通过 VSCode 的 Remote - SSH 插件远程连接阿里云 Ubuntu 22 服务器时,会因高 CPU 使用率导致连接断开。经排查发现,VSCode 连接根目录 ".." 时会频繁调用"rg"(ripgrep)进行文件搜索,导致 CPU 负载过高。解决方法是将连接目录改为"root"(或其他具体的路径),避免不必要的文件检索,从而恢复正常连接。