在服务器上正确配置域名https证书(ssl)及为什么不推荐使用宝塔申请免费ssl证书

简介: 在服务器上正确配置域名https证书(ssl)及为什么不推荐使用宝塔申请免费ssl证书

无宝塔

  1. 申请证书(我这里举阿里云申请到的例子)



  2. 配置文件的位置
    一般在
/usr/local/nginx/conf/vhost
/www/server/nginx/conf
/www/server/panel/vhost/nginx

或者


  1. 里面有个证书路径,换掉就行,主域名和子域名配置好像有所不同

以wx.youjia66.com为例,配置信息如下

  server {
      listen      443 ssl;
      client_header_timeout 30s;
      deny 100.100.0.31;
      server_name wx.youjia66.com;
      root   /site/weiqin;
      ssl    on;
      # 证书路径
      ssl_certificate   /etc/nginx/cert/youjia.com/youjia66.com.pem;
      ssl_certificate_key  /etc/nginx/cert/youjia.com/youjia66.com.key;
      ssl_session_timeout 5m;
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
      ssl_prefer_server_ciphers on; 
      access_log /var/log/nginx/access_wx.youjia.com.log main;
      error_log /var/log/nginx/error_wx.youjia.com.cn.log;
      index index.php  index.html index.htm;
      fastcgi_intercept_errors on;
      error_page  404              /public/error.html;
      client_max_body_size     10m;  
  
      location / {
          index index.php index.html;
          if (!-e $request_filename) {
              rewrite  ^(.*)$  /index.php?s=$1  last;
              break;
          }
      }
  
      location ~ .*\.(svn|git|log|pem) {
          return 404;
      }
      add_header X-Frame-Options SAMEORIGIN;
  
      location ~ \.php {
          fastcgi_pass   127.0.0.1:9000;
          fastcgi_index  index.php;
          fastcgi_split_path_info ^(.+\.php)(.*)$;
          fastcgi_param  PATH_INFO $fastcgi_path_info;
          fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
          include        fastcgi_params;
      }
  
      location ~ ^/(static|data|upload|images|javascript|js|css|flash|media)/ {
          expires 30d;
      }
  
      location ~ ^/(application|system|captcha|session)/ {
          deny all;
          return 404;
      }
  
      location ~.*\.(js|css|png|jpg)$ {
          expires    3d;
      }
  
      location ~ /\.ht {
          deny  all;
      }
  }
  server {
      listen 80;
      server_name wx.youjia66.com;
      rewrite ^(.*)$ https://$host$1 permanent;
  }

以www.dian68.net为例,配置信息如下

  server {
      listen      443 ssl default_server;
      if ($http_host = dian68.net) {
          rewrite ^(.*)$ https://www.dian68.net$1 permanent;
      }
  
      client_header_timeout 30s;
      deny 100.100.0.31;
      server_name dian68.net www.dian68.net;
      root   /site/weiqin;
      ssl    on;
      ssl_certificate   /etc/nginx/cert/dian68.net/dian68.net.pem;
      ssl_certificate_key  /etc/nginx/cert/dian68.net/dian68.net.key;
      ssl_session_timeout 5m;
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
      ssl_prefer_server_ciphers on; 
      access_log /var/log/nginx/access_www.dian68.net.log main;
      error_log /var/log/nginx/error_www.dian68.net.log;
      index index.php  index.html index.htm;
      fastcgi_intercept_errors on;
      error_page  404              /public/error.html;
      client_max_body_size     10m;  
  
      location / {
          index index.php index.html;
          if (!-e $request_filename) {
              rewrite  ^(.*)$  /index.php?s=$1  last;
              break;
          }
      }
  
      location ~ .*\.(svn|git|log|pem) {
          return 404;
      }
      add_header X-Frame-Options SAMEORIGIN;
  
      location ~ \.php {
          fastcgi_pass   127.0.0.1:9000;
          # fastcgi_pass   unix:/var/run/php-fpm/php72-fpm.sock;
          fastcgi_split_path_info ^(.+\.php)(.*)$;
          fastcgi_param  PATH_INFO $fastcgi_path_info;
          include        fastcgi_params;
          fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
          proxy_cache cache_one;
      }
  
      location ~ ^/(static|data|upload|images|javascript|js|css|flash|media)/ {
          expires 30d;
      }
  
      location ~ ^/(application|system|captcha|session)/ {
          deny all;
          return 404;
      }
  
      location ~.*\.(js|css|png|jpg)$ {
          expires    3d;
      }
  
      location ~ /\.ht {
          deny  all;
      }
  }

  server {
      listen 80 default_server;
      server_name dian68.net www.dian68.net;
      if ($http_host = dian68.net) {
          rewrite ^(.*)$ https://www.dian68.net$1 permanent;
      }
      if ($http_host = www.dian68.net) {
          rewrite ^(.*)$ https://www.dian68.net$1 permanent;
      }
      return 403;
      #rewrite ^(.*)$ https://$host$1 permanent;
  }

注意

修改证书后,需要重载nginx配置,不然不会生效(之前就在这里跌了大坑,客户找我说怎么没有效果)

去服务器依次输入下列命令重载nginx配置:
nginx -t
nginx -s reload

有宝塔

有宝塔就简单很多了,直接申请,部署

注意:虽然简单,但是我还是推荐去使用阿里云ssl证书,宝塔的证书总是会存在各种未知问题,有些地方好像并不承认宝塔的ssl证书,之前我小程序开发就遇到,老式安卓手机前端无法调起接口,听同事说好像还有一些支付调用也是用不了,出问题了就欲哭无泪了

目录
相关文章
|
9月前
|
存储 人工智能 容灾
阿里云服务器2核8G、4核16G、8核32G配置热门实例性能对比与场景化选型指南
2核8G/4核16G/8核32G配置的阿里云服务器在阿里云活动中目前有经济型e、通用算力型u1、通用型g7、通用型g8y和通用型g9i五种实例可选,目前2核8G配置选择u1实例活动价格652.32元1年起,4核16G月付选择经济型e实例最低89元1个月,8核32G配置160元1个月起,本文将为大家解析经济型e、通用算力型u1、通用型g7及通用型g8y实例,帮助用户根据自身需求合理选择最适合的实例规格和配置。
|
8月前
|
弹性计算 ice
阿里云4核8G云服务器配置价格:热门ECS实例及CPU处理器型号说明
阿里云2025年4核8G服务器配置价格汇总,涵盖经济型e实例、计算型c9i等热门ECS实例,CPU含Intel Xeon及AMD EPYC系列,月费159元起,年付低至1578元,按小时计费0.45元起,实际购买享折扣优惠。
2994 1
|
9月前
|
存储 运维 安全
阿里云服务器2核4G与4核8G配置解析:实例规格、价格及选择指南
阿里云服务器2核4G和4核8G配置凭借其均衡的性能与性价比,成为中小企业及开发者群体的热门选择。通用算力型u1实例2核4G5M带宽80G ESSD Entry云盘特惠价199元1年,个人用户最低531.79元1年,4核8G配置价格最低的是通用算力型u1实例,活动价格为955.58元1年起,除此之外,还有计算型c7、c9i、c8y等计算型实例有2核4G与4核8G配置可选。具体配置还需要看想要购买的云服务器实例规格和配置及带宽大小。本文将结合2025年最新活动价格,深度解析阿里云服务器2核4G与4核8G配置的实例规格、适用场景及选择策略,以供参考。
|
9月前
|
机器学习/深度学习 存储 前端开发
阿里云服务器8核16G配置详解:热门实例规格、价格与选购指南
阿里云服务器8核16G配置,这样的配置能够满足大多数中小型网站、Web前端服务器以及计算密集型任务的需求。根据最新的收费标准及活动价格来看,云服务器8核16G配置收费标准最低的是经济型e实例,按量收费标准0.9元/小时,如果是需要年付的话,目前选择计算型c8y实例的活动价格为为2861.27元/1年起。本文为大家介绍8核16G配置的几款主要热门实例规格各自的性能与收费标准价格情况,以供选购参考。
|
9月前
|
存储 弹性计算 固态存储
阿里云服务器收费价格参考,2核16G、4核32G、8核64G配置收费标准
阿里云服务器2核16G、4核32G、8核64G配置最新租用价格更新,2核16G配置按量收费最低收费标准为0.596元/小时,按月租用标准收费标准为286.2元/1月。4核32G配置的阿里云服务器按量收费标准最低为1.192元/小时。8核64G配置的阿里云服务器按量收费标准最低为2.385元/小时。云服务器实例规格的地域和实例规格不同,收费标准不一样,下面是2025年阿里云服务器2核16G、4核32G、8核64G配置的最新租用收费标准。
2084 55
|
8月前
|
弹性计算 定位技术 数据中心
阿里云服务器配置选择方法:付费类型、地域及CPU内存配置全解析
阿里云服务器怎么选?2025最新指南:就近选择地域,降低延迟;长期使用选包年包月,短期灵活选按量付费;企业选2核4G5M仅199元/年,个人选2核2G3M低至99元/年,高性价比爆款推荐,轻松上云。
913 11
|
8月前
|
存储 弹性计算 网络协议
超详细的阿里云服务器购买流程,ECS自定义购买配置教程
本文详细图解阿里云ECS服务器自定义购买全流程,涵盖付费模式、地域选择、网络配置、实例规格、镜像、存储、安全组及登录设置等核心步骤,助您轻松掌握专业级云服务器搭建方法。

热门文章

最新文章