阿裡雲LINUX伺服器配置HTTPS(NGINX)

来源:http://www.cnblogs.com/fengzheng/archive/2017/02/24/6436758.html
-Advertisement-
Play Games

本文首發於:http://www.fengzheng.pub/archives/238.html 背景說明 伺服器為阿裡雲 ECS,操作系統為 CentOS 6.5。 部署配置說明 第一步,安裝nginx 之所以要先安裝 nginx,是因為下麵配置功能變數名稱解析的時候可以直接在瀏覽器看到效果,當然了,先配 ...


 本文首發於:http://www.fengzheng.pub/archives/238.html 

背景說明

伺服器為阿裡雲 ECS,操作系統為 CentOS 6.5。

部署配置說明

第一步,安裝nginx

之所以要先安裝 nginx,是因為下麵配置功能變數名稱解析的時候可以直接在瀏覽器看到效果,當然了,先配置功能變數名稱,然後 ping 一下也是可以的

下載Nginx源碼包,解壓源碼包,進入解壓後的目錄,編譯配置,命令如下:

./configure --prefix=/usr/local/nginx  --with-http_ssl_module

以上命令將nginx安裝到usr/local/nginx目錄下,並啟動ssl功能。事先確保伺服器已安裝open-ssl包,如沒安裝可用如下命令線上安裝:

yum -y install openssl openssl-devel,除此之外還需要PCREzlib

然後執行make  && make install命令開始編譯安裝,直到提示安裝成功即可。可到/usr/local/nginx/sbin目錄下輸入./nginx命令,即可以預設配置文件啟動,如果需要指定配置文件,則用如下命令:

./nginx -t -c /usr/local/data/my-nginx.conf  ,檢查配置文件並指定一個配置文件。

安裝過程中可能會提示缺少其它依賴包,根據提示安裝即可。

如果不幸的是,之前已經安裝了nginx,但是沒有編譯ssl模塊,那可以根據這篇文章,重新將ssl模塊編譯進去。

啟動之後,如果不出意外,可以訪問伺服器,看到 nginx 預設頁面。

第二步,申請及解析功能變數名稱

為什麼要申請功能變數名稱,這就不多說了,網站想要外部訪問,總得有個功能變數名稱吧,難不成直接用 IP 訪問嗎。就算你非得用 IP訪問,那對不起,下麵配置 HTTPS證書的時候需要填寫功能變數名稱。

  • 登錄阿裡雲-萬網,查詢你要註冊的功能變數名稱,如果沒有被註冊的話, 可以直接購買,好的功能變數名稱早就被功能變數名稱倒手或者註冊商自己搶註了,一般的功能變數名稱,比如以公司名稱、產品名稱全拼、縮寫的功能變數名稱,一般是不會有人註冊,這樣的功能變數名稱也相對便宜,基本一年不會過百的。

     

  • 購買完功能變數名稱後,需要完成一系列相關信息的填寫,可按提示完成即可。然後進行功能變數名稱解析

    1. 進入雲解析,這裡會看到所具有的萬網功能變數名稱,選中一個功能變數名稱,點擊下方的“添加解析”按鈕。

    1. 跳轉到解析設置頁面,其中記錄類型預設為 A 即可;

      主機記錄如果是二級功能變數名稱,例如fengzheng.pub ,這裡要填寫www,如果是三級功能變數名稱,例如api.fengzheng.pub,這裡則要填api

      記錄值即對應的伺服器 IP,點擊添加即可。一般是一分鐘內生效。

      C65101B7-DA24-4280-AC25-8A961D262E09

    2. 通過剛剛配置好的解析,例如 www.fengzheng.pub 即可訪問這個功能變數名稱指向的伺服器。第一步安裝了 nginx ,那麼現在訪問這個功能變數名稱,應該會出現 nginx 預設頁面。如果提示 DNS 解析有問題,可能是本地或 DNS 服務商有緩存,清除緩存或等一段時間後再嘗試。

第三步 申請 SSL 證書

  • 進入阿裡雲控制台,“安全(雲盾)”下的“證書服務”,點擊購買證書,選擇免費型 DV SSL,按提示走就可以,反正不用花錢的。

  • 接下來到我的訂單頁面,看到證書狀態是“待完成”,點擊“補全”鏈接

    C8FCA026-2B81-492A-B354-6D1F0D05EB24

  • 接下來要求輸入一個功能變數名稱,因為免費證書只支持一個功能變數名稱,這裡可以寫你申請的功能變數名稱或者子功能變數名稱也可以,例如a.com或者api.a.com。

  • 之後填寫個人信息,這裡有個功能變數名稱驗證類型,分為DNS驗證和文件驗證,具體驗證方式可查看 阿裡雲幫助手冊

  • 最後到上傳信息這一步,一般選擇系統生成 CSR。

    68B2B7AF-E544-424A-B398-45D873AB25BE

  • 這裡選擇的是 DNS 驗證方式,點擊進度按鈕,會彈出提示框,按提示框中的操作添加一條DNS記錄。(文件驗證方式會要求將一個html文件放到伺服器指定的目錄下,然後通過url訪問到即可驗證成功)

    4AB5B468-BA7E-4C82-A151-628EE9E74E6D

  • 直到我的訂單頁面顯示證書狀態為已簽發,即表示證書申請成功。

  • 再之後會在我的訂單列表中,操作欄看到下載按鈕,點擊按鈕,跳轉到證書下載頁面,這裡提供了nginx、Apache、Tomcat等證書下載

    2A3F9B98-48B9-4A75-B968-15D658817BD2

  • 這裡選擇 nginx 證書。

第四步 在 nginx 中配置 HTTPS

  • 將下載下來的證書解壓,裡面有兩個文件一個是.key,另一個是.pem,把這兩個文件傳到伺服器的一個目錄中。

  • 找到 nginx 配置文件,打開編輯,加入如下代碼:

     

    server {
          listen       443 ssl;
          server_name  localhost;
          ssl on;
     
          ssl_certificate      /root/data/cert/test.pem;
          ssl_certificate_key  /root/data/test.key;
     
          ssl_session_timeout  5m;
     
          ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
          ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
          ssl_prefer_server_ciphers  on;
     
          location ^~/test {
               proxy_redirect off;
               proxy_set_header Host $host;
               proxy_set_header X-Real-IP $remote_addr;
               proxy_set_header X-Forwarded-Proto https;
               proxy_pass http://127.0.0.1:8080/test;
          }
     
      }   
    

      

  • 最後重啟 nginx 即可。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在IIS7+上導出所有應用程式池的方法:%windir%/system32/inetsrv/appcmd list apppool /config /xml > c:/apppools.xml 這個命令會將伺服器上全部的應用程式池都導出來,但有些我們是我們不需要的,要將他們刪掉.比如:Default ...
  • 一、終端登錄 1. 4.3+BSD終端登錄 系統管理員創建一個通常名為/etc/ttys的文件,其中,每個終端設備有一行,每一行說明設備名和傳到getty程式的參數,這些參數說明瞭終端的波特率。當系統bootstrap時內核創建進程ID 1,也就是init進程。init進程使系統進入多用戶狀態。in ...
  • Windows Server2016正式發佈已經有一段時間了。無可厚非,原生Docker的支持是這個版本一個非常大的亮點。 Windows Container 的安裝在網上有很多教程,我這裡不過多的描述,可以參考: https://docs.microsoft.com/zh-cn/virtualiz ...
  • 編譯環境:RVMDK CPU :STM32F103VC 錯誤:.\obj\movSERVO.sct(7): error: L6235E: More than one section matches selector - cannot all be FIRST/LAST. 原因:項目中同時包含以下啟動 ...
  • 讀取excel文件:libxls-1.4.0.zip下載地址:http://sourceforge.net/projects/libxls/安裝方法: ./configure make make install sudo cp -r -v /usr/local/libxls/include/libx ...
  • 裝系統 Deepin是一個國產的linux發行版,因為其極高的顏值和不需要折騰的操作吸引了我。正好厭倦了windows 10,又趕上大四的畢業設計,就拿來玩玩了。 首先,Deepin系統的安裝是非常傻瓜式的,參照官網上的 "教程" 幾步就可裝好。我採用的是體驗安裝,重啟之後即可選擇進入Deepin系 ...
  • 之前要在linux下麵安裝nginx,弄了半天,終於搞定了,下麵給大家詳細一下安裝流程及安裝報錯解決方案: 安裝共分為5步搞定: 1.進入src目錄(下載存放目錄) cd /usr/local/src/ 2.wget下載:http://nginx.org/en/download.html(nginx ...
  • Windows 10 中包含了一個 WSL(Windows Subsystem for Linux)子系統,我們可以在其中運行未經修改過的原生 Linux ELF 可執行文件。利用它我們可以做很多事情,對開發人員和普通用戶都是如此。當然對開發人員的吸引力更大一些,因為這意味著在一些情況,不再需要使用... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...