Nginx 下將 http 改為 https

来源:https://www.cnblogs.com/wanghuizhao/archive/2023/12/24/17924814.html
-Advertisement-
Play Games

將服務從 HTTP 變為 HTTPS,需要進行 SSL 證書的配置。需要完成一下步驟: 獲取 SSL 證書 安裝 SSL 證書 配置 Nginx 支持 HTTPS 重啟 Nginx HTTP 到 HTTPS 的重定向(可選) 1. 獲取 SSL 證書(自簽名證書) 對於 SSL/TLS 證書,一般來 ...


將服務從 HTTP 變為 HTTPS,需要進行 SSL 證書的配置。需要完成一下步驟:

  1. 獲取 SSL 證書
  2. 安裝 SSL 證書
  3. 配置 Nginx 支持 HTTPS
  4. 重啟 Nginx
  5. HTTPHTTPS 的重定向(可選)

1. 獲取 SSL 證書(自簽名證書)

對於 SSL/TLS 證書,一般來說,它們是基於 功能變數名稱 進行頒發的,而不是 IP地址。這是因為 SSL/TLS 證書是用來驗證伺服器身份和提供一個安全的連接通道的,它們需要關聯到一個被認可的功能變數名稱以確保伺服器的真實性。

如果你沒有 功能變數名稱,但是你的應用又需要使用 HTTPS,那麼以下幾種方式或許可以考慮:

  1. 購買一個功能變數名稱:
    功能變數名稱現在相當便宜,你可以購買一個,並將其解析到你的 IP 地址。
  2. 自簽名證書:
    可以創建自己的自簽名證書。但是,用戶的瀏覽器會顯示一個警告,提示他們證書不受信任。這可能不適合面向公眾的應用程式,但對於測試或內部使用的服務來說,這是一個可行的選擇。
  3. 使用 CloudFlare
    CloudFlare 是一個內容分髮網絡(CDN)和 DNS 提供商,它提供免費的 SSL 證書,即使你沒有功能變數名稱也可以使用。但是,這需要將你的流量通過他們的網路,可能並不適合所有應用。

1.1. 安裝 openssl

// 更新 apt-get 下載源節點
sudo apt-get update

// 查看當前 apt-get 下載源節點里 libssl-dev 可下載安裝的所有版本和預設的最合適的版本
sudo apt-cache policy libssl-dev

// 下載並預設安裝 libssl-dev(預設的版本)
sudo apt-get install libssl-dev

// 如果要指定安裝某個版本
//sudo apt-get install libssl-dev=版本號

1.2. 自簽名證書

使用 OpenSSL 工具來創建自己的自簽名證書

  1. 生成私鑰
    打開命令行,然後輸入以下命令來生成一個新的 RSA 私鑰:openssl genrsa -out server.key 2048,將在當前目錄下生成一個名為 server.key 的 2048 位私鑰文件。
  2. 生成證書簽名請求(CSR)
    使用此命令生成 CSR(Certificate Signing Request):openssl req -new -key server.key -out server.csr,會提示輸入很多東西,一直按 enter 即可
  3. 生成自簽名證書
    最後,使用以下命令生成自簽名證書:openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt,這將生成一個有效期為一年的自簽名證書 server.crt

1.3. 嘗試在 flask 應用中使用

from flask import Flask


app = Flask(__name__)


@app.route("/")
def index():
    return "Hello World"


if __name__ == "__main__":
    app.run(ssl_context=('server.crt', 'server.key'), host='0.0.0.0', port=8080)
    #app.run(host='0.0.0.0', port=8080)

這樣,Flask 伺服器就會在 HTTPS 上運行了。但是,請註意,因為使用的是自簽名證書,所以瀏覽器將警告用戶這個連接不安全(因為證書不是由受信任的證書頒發機構簽署的)。對於公開服務,應該考慮獲得一個由公認的 CA 簽署的證書。

  • 直接在 flask 中使用 ssl 證書的示意圖:
    image
    image

2. 安裝 SSL 證書

將上面生成的 SSL 證書文件放置到位於 /etc/nginx/ssl/ 目錄中。確保已經擁有了伺服器私鑰(server.key)和證書文件(server.crtserver.crt)。

3. 配置 Nginx 支持 HTTPS

3.1. 打開 Nginx 配置文件

Nginx 的配置文件通常位於 /etc/nginx/ 目錄下,具體取決於你的系統和 Nginx 安裝方式。大部分情況下,站點特定的配置在 /etc/nginx/sites-available/ 中。

3.2. 修改或增加一個server塊

/etc/nginx/sites-available/default 配置文件中,將文件中的內容全部替換為下麵的 server 模塊(或者新建一個使用 SSL 的 server 塊),內容如下:

server {
    listen 443 ssl;
    server_name _;
    # server_name your-domain.com;                  # 沒有功能變數名稱則直接寫一個下劃線即可

    ssl_certificate /etc/nginx/ssl/server.crt;      # 修改為證書路徑
    ssl_certificate_key /etc/nginx/ssl/server.key;  # 修改為私鑰路徑

    location / {
        proxy_pass http://127.0.0.1:8080;           # 修改為 http 服務地址
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}
  • 替換 your-domain.com 為真實的功能變數名稱,沒有功能變數名稱則直接寫一個下劃線(_)即可。
  • listen 443 ssl 告訴 Nginx 在 443 埠上監聽 SSL 連接。
  • ssl_certificatessl_certificate_key 指令分別指向你的證書文件和私鑰文件的實際路徑。

4. 重啟 Nginx

保存並關閉配置文件,然後運行以下命令來檢查新的配置是否有語法錯誤:

sudo nginx -t

如果這個命令沒有報錯,就可以安全地重啟 Nginx:

sudo systemctl restart nginx

nginx 重啟成功後,將可以在瀏覽器上通過 https 訪問伺服器應用了。由於使用的是自簽名證書,用戶的瀏覽器將顯示一個警告,提示他們此證書不受信任。這對於測試和開發環境可能沒問題,但是如果計劃在生產環境中使用 SSL,應該考慮從一個可信的證書頒發機構獲取一個證書。

  • 使用 nginx 作為反向代理後,使用 ssl 證書的示意圖:
    image
    image

5. HTTP 到 HTTPS 的重定向(可選)

如果希望所有的 HTTP 流量都自動跳轉到 HTTPS,可以在 Nginx 配置中添加以下內容:

server {
    listen 80;
    server_name your-domain.com;
    return 301 https://$host$request_uri;
}

這段配置會捕獲所有到埠 80(HTTP) 的請求,並將它們重定向到相同地址的 HTTPS 版本。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • Qt 是一個跨平臺C++圖形界面開發庫,利用Qt可以快速開發跨平臺窗體應用程式,在Qt中我們可以通過拖拽的方式將不同組件放到指定的位置,實現圖形化開發極大的方便了開發效率,本章將重點介紹`QCharts`折線圖的常用方法及靈活運用。折線圖(Line Chart)是一種常用的數據可視化圖表,用於展示隨... ...
  • Go 泛型之瞭解類型參數 目錄Go 泛型之瞭解類型參數一、Go 的泛型與其他主流編程語言的泛型差異二、返回切片中值最大的元素三、類型參數(type parameters)四、泛型函數3.1 泛型函數的結構3.2 調用泛型函數3.3 泛型函數實例化(instantiation)五、泛型類型5.1 聲明 ...
  • C語言中的布爾值 在編程中,您經常需要一種只能有兩個值的數據類型,例如: 是/否 開/關 真/假 為此,C語言有一個 bool 數據類型,稱為布爾值。 布爾變數 在C語言中,bool 類型不是內置數據類型,例如 int 或 char 它是在 C99 中引入的,您必須導入以下頭文件才能使用它: #in ...
  • 痞子衡嵌入式半月刊: 第 88 期 這裡分享嵌入式領域有用有趣的項目/工具以及一些熱點新聞,農曆年分二十四節氣,希望在每個交節之日準時發佈一期。 本期刊是開源項目(GitHub: JayHeng/pzh-mcu-bi-weekly),歡迎提交 issue,投稿或推薦你知道的嵌入式那些事兒。 上期回顧 ...
  • 一、簡介 由飛利浦主導開發的片間互聯協議。iic通信使用三線(sda scl以及gnd,不包括電源線),極大程度上減少了對ic的io口的占用。同時iic支持多主機以及多從機,方便了程式的設計。 二、協議層簡介 在iic匯流排上scl的電平決定了整條iic匯流排的有效性。 當scl出於高電平時,主機與從機 ...
  • 系統環境 ██████████████████ ████████ littleblacklb@lb-desktop ██████████████████ ████████ ██████████████████ ████████ OS: Manjaro Linux x86_64 ███████████ ...
  • 前言 經過前面的文章介紹,基本上 UniApp 的內容就介紹完畢了 那麼從本文開始,我們就開始進行一個項目的實戰 這次做的項目是蘋果計算器,這個項目的難度不是很大,但是也不是很簡單,適合練手 創建項目 打開 HBuilderX,點擊左上角 文件 -> 新建 -> 項目: 搭建基本佈局 項目創建完畢之 ...
  • 這一章介紹了Thymeleaf,Java模板引擎,用於Web和獨立環境,與Spring Boot緊密集成。它適用於有無網路的場景,讓美工和程式員分別在瀏覽器和伺服器上查看靜態與動態頁面。筆記詳細講解Thymeleaf的配置、語法,如th:text提交基本數據、th:each穿越集合,以及通過th:i... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...