ECS服务器使用市场镜像配制https访问遇到的问题及解决方法

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
简介: 使用阿里云镜像市场里的Wordpress平台( AliyunLinux3 LNMP PHP7.4)搭建wordpress博客,修改了nginx里的相关配制以及设置了安全组的443端口后仍无法https访问,本篇记录解决该问题的心路历程,也算是对Linux又有了一个更深的了解。

Hi!大家好,我是Christina,我的专业是环境工程,硕士在读,是个工科科研党,平时做实验很忙都没有时间,因为大学时一直使用阿里云的服务器,所以一直知道阿里有给予学生学习的机会,所以就了解到“飞天加速计划·高校学生在家实践”计划啦。因为是学生党,经济上很难支持自己每个月购买服务器来练习,阿里提供的学生服务器正好满足了需求。

大学时也是通过阿里云给学生每个月9.9元的服务器,学习到了一些关于建站的实操技能。这次刚好有个几天的假期,一如往常上来看看,由于不是自己的专业,平时也很少有时间能碰这些,最近发现阿里云的ESC服务器提供了镜像市场,可以直接打架wordpress博客,由于自己之前还没有试过wp,于是就尝试了一下。发现还是遇到了点小问题,于是记录下这个过程。

ECS服务器使用市场镜像配制https访问遇到的问题及解决方法

安装完镜像——Wordpress平台( AliyunLinux3 LNMP PHP7.4)后,看了官网的教程,了解了nginx的配制。
2022-08-25_125729.png

首先需要在安全组打开相应的端口,于是回到控制台,在安全组一栏找到相应的位置,设置打开443端口,如下图所示。
2022-08-25_125915.png

而后根据官网给的信息,配制相应的域名,如下图最后会生成conf文件(该图来自官方文档)
wordpress_vhost_cn.png

该配制文件在/usr/local/nginx/conf/vhost/your_domain.com.conf,其中“your_domain.com”为你设置的域名。
返回到/usr/local/nginx/conf/使用ls查看当前文件夹下的配制文件,看到nginx.conf,使用vim进行编辑,将刚刚生成的conf添加到里面,“include /usr/local/nginx/conf/vhost/your_domain.com.conf”,如下图所示。

2022-08-25_132845.png

然后保存退出。

使用命令nginx -s reload刷新一下配制。发现使用chrome访问时,提示网站不安全。由于我之前这个域名在其他地方申请过ssl证书了,因此在使用官方文档说明的运行/root/oneinstack下的脚本./vhost.sh无法帮我自动生成相应的ssl证书,于是回到阿里云控制台,申请免费的ssl证书。并按照官网的提示完成相应的配制并将证书的crt和key文件上传到服务器上。并在your_domain.com.conf做好相应的配制,如图所示:
2022-08-25_134209.png
进行好ssl证书添加后,使用使用命令nginx -s reload刷新一下配制。这时发现提示:“[warn] "ssl_stapling" ignored, issuer certificate not found for certificate”且依旧无法成功使用https访问。
经过一番摸索,发现是由于OCSP无法连接到外部源以检查证书有效性,所以才出现问题的。我使用的解决方法是把OCSP Stapling关掉,在your_domain.com.conf配制中找到相应的地方,将on改为off,如下图所示:
2022-08-25_134655.png
保存好配置文件后,reload一下,发现可以正常https访问啦!

尽管使用了镜像市场里的镜像搭建博客可以省去很多步骤,但是其中一些配制还是有很多坑可能会踩到。说明还是要自己多动手去实践,也了解到了OCSP是一个可以让浏览器实时查询证书合法性的在线接口。学习到了多个配制文件可以使用include来进行配制。也算是小有收获啦!由于平时做实验有一些化学试剂耗材使用和实验室管理需求,一直想尝试做一个实验室系统,暂时精力有限还未开始尝试,也许在下一个假期或许可以尝试一下。

我自觉比较优秀的作品,应该是我的博客吧,以及我写过的那些效率利器使用方法。
2022-08-25_140635.png
2022-08-25_140840.png

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
1月前
|
网络协议 Shell 网络安全
实验目的1.编译安装httpd2.优化路径3.并将鲜花网站上传到web服务器为网页目录4.在客户机访问网站http://www.bdqn.com
实验目的1.编译安装httpd2.优化路径3.并将鲜花网站上传到web服务器为网页目录4.在客户机访问网站http://www.bdqn.com
164 0
|
2天前
|
域名解析 网络协议 安全
服务器部署访问出错的原因和解决办法
部署到服务器后无法访问可能是由于配置错误、权限问题或网络设置不当。解决办法包括检查服务器配置文件、确保文件路径正确、调整权限设置以及检查防火墙和端口设置。
13 4
|
8天前
|
应用服务中间件 网络安全 Apache
解决跨域和https不能访问的问题
【4月更文挑战第10天】解决跨域和https不能访问的问题
41 2
解决跨域和https不能访问的问题
|
19天前
|
应用服务中间件 网络安全 nginx
nginx配置https访问
nginx配置https访问
33 0
|
29天前
|
应用服务中间件 nginx
nginx配置https和直接访问静态文件的方式
nginx配置https和直接访问静态文件的方式
28 3
|
1月前
|
JavaScript 前端开发 应用服务中间件
通过域名的方式访问服务器里的资源
通过域名的方式访问服务器里的资源
25 0
|
1月前
|
数据采集 缓存 前端开发
http和https请求服务器的时候在请求头部分都带什么到服务器呢?
HTTP和HTTPS请求头基本结构相似,HTTPS多了一层SSL/TLS加密。常见请求头如Accept(指定内容类型)、Authorization(身份验证)、Cookie(会话跟踪)、User-Agent(标识用户代理)等。HTTPS特有的头包括Upgrade-Insecure-Requests(升级到HTTPS)、Strict-Transport-Security(强制使用HTTPS)、Sec-Fetch-*(安全策略)和X-Content-Type-Options、X-Frame-Options等(增强安全性)。实际应用中,请求头会根据需求和安全策略变化。
21 0
|
1月前
|
弹性计算 小程序 开发者
阿里云服务器性能测评:25M带宽阿里云云服务器支持多少人访问?
在深入探讨25M带宽云服务器的性能时,我们首先要明确一个核心概念:带宽与服务器能够支持的同时访问量之间存在着直接的关联。那么,大家可能会好奇,带宽为25M的云服务器究竟能够支持多少用户同时访问呢?
129 0
|
Web App开发 安全 应用服务中间件