Nginx的安装使用卸载及配置ssl证书

简介: nginx的安装以及基本配置,添加https证书,也就是ssl证书。

一:

  1. 安装准备

      一. gcc 安装

    yum install gcc-c++

      二. PCRE pcre-devel 安装

    yum install -y pcre pcre-devel

      三. zlib 安装

    yum install -y zlib zlib-devel

      四. OpenSSL 安装

    yum install -y openssl openssl-devel

2 下载安装包

  wget -c https://nginx.org/download/nginx-1.10.1.tar.gz

3 解压

    tar -zxvf nginx.*.tar.gz

4 切换到解压后的目录
5 执行以下命令:

     ./configure --prefix=/usr/local/nginx(安装到usr/local中)
      make
      make install

6 切换到安装目录

    1.conf //存放配置文件    2.html // 存放网页文件    3.logs // 存放日志文件    4.sbin // 存放可执行文件

7 启动

 ./nginx

8 关闭

  ./nginx -s quit

9 卸载命令

     rm -rf /usr/sbin/nginx 
     rm -rf /etc/nginx
     rm -rf /etc/init.d/nginx
     yum remove nginx

二 配置ssl证书

在nginx .conf 中配置如下,黄色部分为自定义部分。以上链接是说明

     listen       443 ssl;
     server_name  localhost;

    ssl_certificate     cert/1801445_todo.appmozi.com.pem;
    ssl_certificate_key  cert/1801445_todo.appmozi.com.key;

    ssl_session_cache    shared:SSL:1m;
    ssl_session_timeout  5m;

     ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    location / {
      root html;
      index index.html index.htm;
    }
}

添加ssl后,需要重新编译
进入 nginx的解压目录, 执行

     1   ./configure --with-http_ssl_module ,在objs 目录下会生成新的nginx
     2 如果没有报错,执行make
     3   备份原来的 cp nginx/sbin/nginx   nginx/sbin/nginx.bak
     4   把objs中的nginx把 nginx/sbin中的nginx替换掉。cp objs/nginx /user/local/nginx/sbin/nginx
      5 ./nginx -V 
     显示如下,表示成功
        ![_4](https://yqfile.alicdn.com/a538515e305dd3d9c266e5f24be1e55eb024c346.png)
 官方的参考链接
      https://help.aliyun.com/knowledge_detail/95491.html?spm=5176.2020520163.cas.65.360eyoCeyoCeOl

三 安装遇到的小问题

       nginx: [error] open() "/usr/local/nginx/logs/nginx.pid" failed (2: No such file or directory)
       解决方法:
       /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf

         

  
       
    
相关文章
|
5月前
|
编解码 应用服务中间件 Linux
centos配置nginx-rtmp实现ffmpeg转码rtsp为rtmp视频流
centos配置nginx-rtmp实现ffmpeg转码rtsp为rtmp视频流
537 1
|
9月前
|
应用服务中间件 Linux 网络安全
Centos 8.0中Nginx配置文件和https正书添加配置
这是一份Nginx配置文件,包含HTTP与HTTPS服务设置。主要功能如下:1) 将HTTP(80端口)请求重定向至HTTPS(443端口),增强安全性;2) 配置SSL证书,支持TLSv1.1至TLSv1.3协议;3) 使用uWSGI与后端应用通信(如Django);4) 静态文件托管路径设为`/root/code/static/`;5) 定制错误页面(404、50x)。适用于Web应用部署场景。
894 87
|
9月前
|
负载均衡 应用服务中间件 nginx
Nginx配置与命令
Nginx 是一款高性能的 HTTP 和反向代理服务器,其配置文件灵活且功能强大。本文介绍了 Nginx 配置的基础结构和常用指令,包括全局块、Events 块、HTTP 块及 Server 块的配置方法,以及静态资源服务、反向代理、负载均衡、HTTPS 和 URL 重写等功能实现。此外,还提供了常用的 Nginx 命令操作,如启动、停止、重载配置和日志管理等,帮助用户高效管理和优化服务器性能。
|
5月前
|
Ubuntu 安全 应用服务中间件
详细指南:配置Nginx服务器在Ubuntu平台上
以上步骤涵盖了基本流程:从软件包管理器获取 Ngnix, 设置系统服务, 调整UFW规则, 创建并激活服务器块(也称作虚拟主机), 并进行了初步优化与加固措施。这些操作都是建立在命令行界面上,并假设用户具有必要权限(通常是root用户)来执行这些命令。每个操作都有其特定原因:例如,设置开机启动确保了即使重启后也能自动运行 Ngnix;而编辑server block则定义了如何处理进入特定域名请求等等。
353 18
|
5月前
|
Ubuntu 安全 应用服务中间件
详细指南:配置Nginx服务器在Ubuntu平台上
以上步骤涵盖了基本流程:从软件包管理器获取 Ngnix, 设置系统服务, 调整UFW规则, 创建并激活服务器块(也称作虚拟主机), 并进行了初步优化与加固措施。这些操作都是建立在命令行界面上,并假设用户具有必要权限(通常是root用户)来执行这些命令。每个操作都有其特定原因:例如,设置开机启动确保了即使重启后也能自动运行 Ngnix;而编辑server block则定义了如何处理进入特定域名请求等等。
517 17
|
10月前
|
网络安全 数据库
YashanDB HA节点间SSL连接配置
本指南介绍HA内部节点链路的SSL连接配置,包括客户端监听与HA节点自身监听两种方式。需使用OpenSSL工具生成证书,具体步骤参考数据库服务端SSL连接配置文档。此外,还需在数据库中开启HA的SSL连接开关并设置证书路径(仅支持绝对路径,长度≤254字节),最后重启数据库以完成配置。确保服务器已安装所需工具,详细操作请查阅相关文档。
YashanDB HA节点间SSL连接配置
|
10月前
|
安全 网络安全 数据库
YashanDB分布式节点间SSL连接配置
本文介绍YashanDB分布式节点间SSL连接配置方法,确保通信安全。需统一为整个集群配置SSL,使用相同根证书签名的服务器证书,否则可能导致连接失败或数据库无法启动。文章详细说明了使用OpenSSL生成根证书、服务器私钥、证书及DH文件的步骤,并指导如何将证书分发至各节点。最后,通过配置数据库参数(如`din_ssl_enable`)并重启集群完成设置。注意,证书过期需重新生成以保障安全性。
|
10月前
|
安全 Linux 网络安全
YashanDB数据库服务端SSL连接配置
YashanDB支持通过SSL连接确保数据传输安全,需在服务端生成根证书、服务器证书及DH文件,并将根证书提供给客户端以完成身份验证。服务端配置包括使用OpenSSL工具生成证书、设置SSL参数并重启数据库;客户端则需下载根证书并正确配置环境变量与`yasc_env.ini`文件。注意:启用SSL后,所有客户端必须持有根证书才能连接,且SSL与密码认证独立运行。
|
6月前
|
数据建模 应用服务中间件 PHP
配置nginx容器和php容器协同工作成功,使用ip加端口的方式进行通信
本示例演示如何通过Docker挂载同一宿主目录至Nginx与PHP容器,实现PHP项目运行环境配置。需注意PHP容器中监听地址修改为0.0.0.0:9000,并调整Nginx配置中fastcgi_pass指向正确的IP与端口。同时确保Nginx容器中/var/www/html权限正确,以避免访问问题。
配置nginx容器和php容器协同工作成功,使用ip加端口的方式进行通信
|
7月前
|
网络安全 Windows
Windows IIS 10如何配置自签名SSL并实现自动跳转
本文记录了IIS配置自签名证书及HTTPS跳转的注意事项。包括解决443端口占用问题、URL Rewrite插件安装与配置、web.config修改方法,以及避免因旧教程导致的配置错误。
Windows IIS 10如何配置自签名SSL并实现自动跳转