阿裡雲伺服器配置免費https服務

来源:https://www.cnblogs.com/alexfly/archive/2019/03/28/10615986.html
-Advertisement-
Play Games

過程總述 1. 購買伺服器,購買功能變數名稱,備案 2. 申請ssl證書 3. DNS驗證 4. 上傳證書,配置nginx 5. 很關鍵,打開埠!!!阿裡雲的443埠預設是不打開的 1.購買伺服器,功能變數名稱,備案 伺服器我是買的阿裡雲的,功能變數名稱也是在阿裡雲上買的,註意一點,現在功能變數名稱必須備案才能用,所以建議先買 ...


過程總述

  1. 購買伺服器,購買功能變數名稱,備案
  2. 申請ssl證書
  3. DNS驗證
  4. 上傳證書,配置nginx
  5. 很關鍵,打開埠!!!阿裡雲的443埠預設是不打開的

1.購買伺服器,功能變數名稱,備案

伺服器我是買的阿裡雲的,功能變數名稱也是在阿裡雲上買的,註意一點,現在功能變數名稱必須備案才能用,所以建議先買功能變數名稱著手備案,等備好案再買伺服器。

粘個阿裡雲推廣的連接,點進去有新人紅包
https://promotion.aliyun.com/ntms/yunparter/invite.html?userCode=ppef3go2

如果是個人開發使用,伺服器不用買太貴的,1M網速2G記憶體的就夠用了。
功能變數名稱如果不是商用,也不用太好,我就用的.top,cn和com基本沒多少好聽的功能變數名稱了。而且還很貴。

2.申請ssl證書

https://freessl.cn/
申請Let's Encrypt的ssl證書

比如我們現在要給example.top申請證書

  1. 註冊個帳號,不註冊也行,但是註冊了之後,以後證書如果不小心刪了,這裡還可以在下載。郵箱註冊,打開郵件驗證,然後回到首頁。
  2. 在首頁輸入你要的輸入的功能變數名稱,如果你要只用二級功能變數名稱比如www.example.top,就輸這個二級功能變數名稱就行,或者你要全功能變數名稱,就輸入*.example.top,這樣以後所有二級功能變數名稱就都可以用https服務了。我們這裡使用全功能變數名稱。
    image
  3. 點擊創建,確認。然後會給一個私鑰的壓縮包,留下來,先不用。然後界面上進入DNS驗證的過程。
    image

3. DNS驗證

  1. 首先說說這個東西是幹嘛的,我理解的,就是給你發的時候,我得確認你有這個網站的許可權,然後能讓我認可,我才給你發證,表示我承認這個證保護這個網站。
  2. 先不要點擊驗證,如果失敗會有十分鐘的間隔之後才能再驗證,點擊配置完成,檢測一下進入檢測界面。檢測界面這樣,但是數據不全,先不用點,還要用剛纔那個界面的數據。
    image
  3. 打開你的阿裡雲網站,進入控制台->功能變數名稱->點擊你的功能變數名稱->然後功能變數名稱解析。到這個界面就對了。
    image
    image
  4. 添加dns驗證要的信息。點擊添加記錄,在最開始的freessl的那個頁面,就是查詢驗證之前的那個界面。
  5. 一共有兩個,新建兩個記錄,對應關係一樣,如圖。
    image
  6. 測試一下,應該通過,然後回到freessl那裡,點擊點擊驗證,通過之後會發給你一個壓縮包,裡邊就是證書啦。

4. 上傳證書,配置nginx

  1. 剛纔獲得的最後的證書在那個壓縮包里,解壓是這樣的內容,如果丟了,可以去網站再下載一下(如果剛纔沒有註冊登陸,就只能再重新申請一遍)。
    image
  2. scp複製到伺服器上,或者搭建了ftp服務也可以。(不會的自行百度啦,scp還是很簡單的)。比如我的吧 scp private.key [email protected]:/root/,然後要求輸入密碼,文件就過去了。把兩個文件都傳過去。
  3. 進入伺服器。把剛纔的兩個文件複製到nginx下新建的一個目錄下,我的放在/usr/local/nginx/cert/下了。
  4. 貼上我的nginx配置文件。
server {
    listen 443;
    ssl on;
    ssl_certificate /usr/local/nginx/cert/full_chain.pem;
    ssl_certificate_key /usr/local/nginx/cert/private.key;
    keepalive_timeout   70;
    server_name example.top;
    root /data/webroot/example;
    charset utf-8;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
        fastcgi_param   HTTPS               on;
        fastcgi_param   HTTP_SCHEME         https;

    location / {
        index  index.php index.html index.htm;
        if (-e $request_filename) {
            break;
        }

        if (!-e $request_filename) {
            rewrite ^/(.*)$ /index.php/$1 last;
            break;
         }
    }
    location ~ .+\.php($|/) {
        fastcgi_split_path_info ^(.+\.php)(/.+)$;
    #    fastcgi_pass 127.0.0.1:9000;
        fastcgi_pass unix:/tmp/php-cgi.sock;
        fastcgi_index index.php;
        include fastcgi_params;
        fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
    }

    access_log logs/calendar.yimeidan.access.log;
    error_log logs/calendar.yimeidan.error.log;
}

server {
listen    80;
server_name calendar.yimeidan.top;
return    301 https://$server_name$request_uri;
}

5. 一定要記得打開埠!!!

最後的最後,很關鍵,打開埠!!!打開埠!!!打開埠!!!
阿裡雲的443埠預設是不打開的,需要如下操作打開埠。(80埠也是需要這麼打開的。)
點開你的阿裡雲控制台,找到你要用的伺服器,然後點更多->網路和安全組->安全組配置。
image
點配置規則,添加安全組規則。添加內容如圖。你也可以這樣配好80埠。
image

尾聲

理論上完活啦,有問題可以留言交流。
成品截圖:
image


寫文不易,如果覺得幫到您了,可以支持下。d=====( ̄▽ ̄*)b。
阿裡雲新人紅包:https://promotion.aliyun.com/ntms/yunparter/invite.html?userCode=ppef3go2
阿裡雲產品開年活動:https://www.aliyun.com/acts/product-section-2019/new-users?userCode=ppef3go2
阿裡雲商標註冊服務:https://tm.aliyun.com/?userCode=ppef3go2


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • ㈠ 概念 ① 物理CPU 實際Server中插槽上的CPU個數 物理cpu數量,可以數不重覆的 physical id 有幾個 ② 邏輯CPU Linux用戶對 /proc/cpuinfo 這個文件肯定不陌生. 它是用來存儲cpu硬體信息的 信息內容分別列出了processor 0 – n 的規格。 ...
  • 1. 簡單sql語句使用: 在任意目錄下新建一個資料庫,比如student 。 命令: sqlite3 student.db 出現如下提示: 輸入sql語句create table user(username text primary key, password text); 建一張user表 輸入 ...
  • 第一部份:一般模式可用的按鈕說明,游標移動、複製貼上、搜尋取代等 移動游標的方法 h 或 向左箭頭鍵(←) 游標向左移動一個字元 j 或 向下箭頭鍵(↓) 游標向下移動一個字元 k 或 向上箭頭鍵(↑) 游標向上移動一個字元 l 或 向右箭頭鍵(→) 游標向右移動一個字元 如果你將右手放在鍵盤上的話 ...
  • 學習目標: 1、分析u-boot-1.1.6第2階段入口函數void start_armboot (void),熟悉該函數所實現的功能 2、為後面能夠掌握u-boot-1.1.6如何啟動內核過程打下基礎 前面通過對uboot第一階段代碼的分析,我們瞭解的uboot第一階段所做的一些工作,並且找到了其 ...
  • 生成密鑰對: ssh-keygen -t rsa cd .ssh ls id_rsa 私鑰 id_rsa.pub 公鑰 ...
  • 執行操作: curl -sL https://rpm.nodesource.com/setup_10.x | bash - 安裝nodejs yum install -y nodejs 輸入 node -v 出現版本號,說明安裝成功 ...
  • 近日在查看Nginx的訪問日誌中,發現了大量404請求,仔細研究一番發現有人正在試圖爆破網站。 我剛上線你就企圖攻擊我?????? 這怎麼能忍。。 於是乎 查資料後得知有一個神奇的工具 fail2ban 可以配合 iptables 自動封IP iptables 是Centos6 的一種防火牆策略,在 ...
  • stm32單片機gpio共有八種工作模式,如下圖: stm32單片機是一個低功耗的處理器,當複位以後,gpio預設是高阻狀態,也就是浮空輸入。這樣的好處是: 1.降低了單片機的功耗 2.把gpio模式的選擇權交給用戶 3.在用戶使用的時候,都會在gpio外加一個上拉或下拉電阻,這樣當單片機複位以後就 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...