激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - Nginx - nginx配置ssl實現https訪問的步驟(適合新手)

nginx配置ssl實現https訪問的步驟(適合新手)

2019-12-30 14:46Mr李子 Nginx

這篇文章主要給大家介紹了關于nginx配置ssl實現https訪問的相關資料,這個教程非常適合新手小白,文中通過示例代碼將實現的方法一步步介紹的非常詳細,需要的朋友可以參考借鑒,下面來一起看看吧

前言

剛剛部署完服務器后的我滿懷欣喜地訪問自己的網站,看哪都哪滿意。但是興奮感一過發現,誒,為什么瀏覽器左上角會提示不安全?想了想,不行,我也要搞個https來,我也要上鎖!

HTTP協議以明文方式發送內容,不提供任何方式的數據加密。為了數據傳輸的安全,HTTPS在HTTP的基礎上加入了SSL協議,SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密。

申請證書

在這里,我直接申請騰訊云的免費證書。這里需要注意下,這亞洲誠信機構頒發的免費證書只能一個域名使用,子域名那些需要另外申請。別說,這騰訊里面申請還挺快的,十多分鐘就通過了。下載的是一個zip文件,解壓后打開里面的Nginx文件夾,把1_XXX.com_bundle.crt跟2_XXX.com.key文件復制下來。

打開nginx配置文件

不知道nginx文件位置的話可以通過whereis nginx命令來查找。

nginx配置ssl實現https訪問的步驟(適合新手)

我的配置文件在/ect/nginx,現在把剛才的兩個證書文件復制過來,待會直接配置使用就行了。nginx的配置文件是nginx.conf,里面的配置內容有以下,為了容易明白,我都加上了注釋。

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
# 運行用戶,默認即是nginx,可以不進行設置
user nginx;
#Nginx進程,一般設置為和CPU核數一樣
worker_processes 1;
 
#錯誤日志存放目錄
error_log /var/log/nginx/error.log warn;
#進程pid存放位置
pid /var/run/nginx.pid;
 
events {
 worker_connections 1024; # 單個后臺進程的最大并發數
}
 
http {
 include /etc/nginx/mime.types; #文件擴展名與類型映射表
 default_type application/octet-stream; #默認文件類型
 #設置日志模式
 log_format main '$remote_addr - $remote_user [$time_local] "$request" '
   '$status $body_bytes_sent "$http_referer" '
   '"$http_user_agent" "$http_x_forwarded_for"';
 
 access_log /var/log/nginx/access.log main; #nginx訪問日志存放位置
 
 sendfile on; #開啟高效傳輸模式
 #tcp_nopush on; #減少網絡報文段的數量
 
 keepalive_timeout 65; #保持連接的時間,也叫超時時間
 
 #gzip on; #開啟gzip壓縮
 
 include /etc/nginx/conf.d/*.conf; #包含的子配置項位置和文件
}

大致看一下就好了,這是全局配置。為了更好管理,我們還是在最后一行聲明的/etc/nginx/conf.d文件夾里進行子項目配置。

打開里面的default.conf

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
#設定虛擬主機配置
server {
 #偵聽443端口,這個是ssl訪問端口
 listen 443;
 #定義使用 訪問域名
 server_name XXX.com;
 #定義服務器的默認網站根目錄位置
 root /web/www/website/dist;
 
 #設定本虛擬主機的訪問日志
 access_log logs/nginx.access.log main;
 
 # 這些都是騰訊云推薦的配置,直接拿來用就行了,只是修改證書的路徑,注意這些路徑是相對于/etc/nginx/nginx.conf文件位置
 ssl on;
 ssl_certificate 1_XXX.com_bundle.crt;
 ssl_certificate_key 2_XXX.com.key;
 ssl_session_timeout 5m;
 ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #按照這個協議配置
 ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;#按照這個套件配置
 ssl_prefer_server_ciphers on;
 
 #默認請求
 location / {
 root /web/www/website/dist;
 #定義首頁索引文件的名稱
 index index.html;
 }
 
 #靜態文件,nginx自己處理
 location ~ ^/(images|javascript|js|css|flash|media|static)/ {
 #過期30天,靜態文件不怎么更新,過期可以設大一點,
 #如果頻繁更新,則可以設置得小一點。
 expires 30d;
 }
 
 #禁止訪問 .htxxx 文件
 # location ~ /.ht {
 # deny all;
 #}
 
}
server
{
 # 80端口是http正常訪問的接口
 listen 80;
 server_name XXX.com;
 # 在這里,我做了https全加密處理,在訪問http的時候自動跳轉到https
 rewrite ^(.*) https://$host$1 permanent;
}

唔,配置基本就這些,挺簡單的吧。小白福利。

然后我們配置文件寫好后用nginx測試一下

?
1
nginx -t

妥妥的,這個過了后就能重啟nginx生效了。

這里需要注意下,導入新的證書后需要重啟而不是重載,nginx -s reload是普通修改配置重載。

?
1
2
3
4
# 停止nginx
nginx -s stop
# 啟動
nginx

重啟后再次訪問自己的網站,嘖嘖,完美,左上角加上鎖,提示安全的連接。誒,搞定,開心。

nginx日常操作命令

  • nginx -t 測試配置文件
  • nginx -s reload 修改配置后重載生效
  • nginx -s reopen 重新打開日志文件
  • nginx -s stop 快速停止
  • nginx -s quit

查看nginx進程

?
1
ps -ef | grep nginx

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對服務器之家的支持。

原文鏈接:https://juejin.im/post/5c0144036fb9a04a102f046a

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 午夜精品久久久久久毛片 | 久久久成人999亚洲区美女 | 手机免费看一级片 | 亚洲精品无码不卡在线播放he | 国产69精品久久久久久久久久 | 超碰97最新 | 狼伊千合综网中文 | 国产亚洲欧美日韩高清 | 激情亚洲一区二区三区 | 亚洲国产视频在线 | 国产午夜精品一区二区三区四区 | 国外成人在线视频 | 污视频在线免费播放 | 91福利影视 | 小视频免费在线观看 | 久久精品欧美视频 | 久久午夜免费视频 | 成人毛片久久 | av观看国产| 激情av在线| 欧美亚洲免费 | 黄色成人小视频 | 精品国产一区二区三区成人影院 | 日韩在线视频观看免费 | 成人免费看视频 | 精品在线视频播放 | 女人一区二区三区 | 日韩视频在线视频 | 成人国产精品齐天大性 | 免费的性生活视频 | 亚洲视频精品在线 | 日日草夜夜 | 久久精品视频亚洲 | 午夜性久久| 极品xxxx欧美一区二区 | 国产精品一区二区日韩 | av黄色在线免费观看 | 法国极品成人h版 | 91精品国产九九九久久久亚洲 | 91福利社在线 | 一区二区三区欧美在线 |