最新配置ssl證書感受

其實原來我配置過一次ssl證書但是我把證書想的太簡單了

先理清一下思緒

第一步 : 我們有域名有ssl粟焊,首先你要確定域名是不是和你主機解析了沒有解析佑女,怎么判定一個域名是否解析呢 如圖: ping ?www.zencloud.net.cn


從這張圖我們可以得到www.zencloud.net.cn這個域名解析的服務(wù)器是121.41.110.75,如果你發(fā)現(xiàn)解析的不是你自己的要用的服務(wù)器怎么辦呢透葛?

1.打開你用的服務(wù)器解析贷揽,我用的是阿里云解析域名的如圖:


阿里云解析

2.進入阿里云中域名解析你會發(fā)現(xiàn)對應(yīng)的域名如圖:


3.這里你會發(fā)現(xiàn)你有的3個主域名zencloud.net.cn拆撼,當(dāng)然還有一些3,4級域名通配的一些都是以這3個為主施无,如上面ping www.zencloud.net.cn 這就是通配的小的4級域名辉词,當(dāng)然還有一些就不舉例了,看到方框里面解析嗎猾骡,只需輕輕點擊瑞躺,你就會發(fā)現(xiàn)哪些以這個主域名和通配的域名解析如圖所示:


這里www表示主域名3級域名變成4級域名前綴、www.zencloud.net.cn


這里是web2

4.從上圖我們發(fā)現(xiàn)一個問題在記錄值哪里明明web2.zencloud.net.cn兴想,其實這里web2前綴是一個指向幢哨,指向一個真正的服務(wù)器ip地址如上圖121.41.110.75所以在這里,如果指向不是你想要的你就可以改動前綴嫂便,取一個有意義的前綴捞镰,相應(yīng)添加對應(yīng)前綴的真實要用的服務(wù)器地址 如果這一步你完成了,說明你完成很重要的一步域名解析完成。


第二步 就是配置nginx岸售,剛剛接手服務(wù)器其實我們也不知道這臺服務(wù)器到底安沒安nginx几迄,這是很疑問的我們就通過一下命令確定吧: ps -ef|grep nginx 這句話其實是查詢nginx進程的是否有啟動如圖


確定是否安裝nginx

1.如果你看到安裝了如上圖一下說明你安裝了當(dāng)然這只是其中一種方法你也可以通過:find / |grep sbin/nginx? 這是查找的意思可以查找到相關(guān)nginx很多配置文件,這條命令百試不爽冰评,當(dāng)然類似命令還有很多比如: ?nginx -t 可檢測 或者 nginx -V ?查找對應(yīng)模塊和版本號。

2.通過上面測試假設(shè)我們安裝了nginx木羹,但是還是不行甲雅,你要知道你nginx有沒有安裝相對應(yīng)的模塊,就比如你現(xiàn)在有ssl證書但是你沒有對應(yīng)模塊坑填,那就不行只能去安裝對應(yīng)模塊--with-http_ssl_module才行抛人。 剛剛說過nginx -V是查詢版本和模塊的如圖:


nginx版本和模塊

3.當(dāng)然上一步你沒有對應(yīng)模塊最好百度重裝一下,nginx反向代理(Reverse Proxy)方式是指以代理服務(wù)器來接受internet上的連接請求脐瑰,然后將請求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的服務(wù)器妖枚,并將從服務(wù)器上得到的結(jié)果返回給internet上請求連接的客戶端,此時代理服務(wù)器對外就表現(xiàn)為一個反向代理服務(wù)器苍在。

還是先確定如何找到配置文件绝页,其實nginx配置文件無外乎一個在遠程服務(wù)器/etc/nginx和/usr/local/nginx

當(dāng)然這也不是百分百肯定還是要自己去找,先找出nginx可執(zhí)行文件的路徑

ps -ef | grep nginx

圖中顯示的就是nginx可執(zhí)行文件的路徑

找出配置文件路徑

/usr/local/openresty/nginx/sbin/nginx -t

這樣配置文件的路徑就顯示出來啦

4.找好配置文件寂恬,用命令 : sudo vi nginx.conf


這是在子配置文件最簡單的配置

首先我們看到server_name+域名www.zencloud.net.cn ? 這是我們外網(wǎng)直接訪問域名续誉,域名會映射到配置"/",

中 proxy_pass這里是配置真實的服務(wù)器內(nèi)部地址,看到http://www; 這里 ?www會找到upstream www初肉,當(dāng)然如果理解不了可以看下圖:

這樣也行

5.我剛剛說的只是子配置文件反向代理酷鸦,如果主配置文件nginx.conf呢?又改怎么配置如圖:


這是主配置文件的ngin.conf

#代理配置參數(shù)

proxy_buffer_size 16k;#設(shè)置代理服務(wù)器(nginx)保存用戶頭信息的緩沖區(qū)大小

proxy_buffers 4 32k;? #proxy_buffers緩沖區(qū),網(wǎng)頁平均在32k以下的話牙咏,這樣設(shè)置

proxy_busy_buffers_size 64k;#高負荷下緩沖大芯矢簟(proxy_buffers*2)

proxy_temp_file_write_size 64k;設(shè)定緩存文件夾大小,大于這個值妄壶,將從upstream服務(wù)器傳

proxy_connect_timeout 30; #nginx跟后端服務(wù)器連接超時時間(代理連接超時)

proxy_send_timeout 30;? ? #后端服務(wù)器數(shù)據(jù)回傳時間(代理發(fā)送超時)

proxy_read_timeout 30;? ? #連接成功后摔握,后端服務(wù)器響應(yīng)時間(代理接收超時)

這些參數(shù)可以根據(jù)實際情況而定這里圖片都做一些翻譯當(dāng)然一定要注意主配置文件的頭:

user root; ?如果你不給這個權(quán)限雖然文件也可以訪問但是哪些文件會報錯并且很慢

當(dāng)然配置完成之后肯定是讓他能夠啟動其實有兩種方法:

第一是重載配置文件命令: service nginx restart

第二是查詢進程結(jié)束該進程并且重新啟動只要前3個:

ps -ef|grep nginx 查詢

sudo kill -QUIT 28341 殺死進程

sudo /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf? 啟動

sudo ./nginx -s stop 關(guān)閉

當(dāng)然證書那一塊就是我們一直看到三句話在


證書ssl

這三句話加上配置相對應(yīng)文件就ok啦!

在整理這份文件時候盯拱,其實我感覺懂的只是小小的一部分盒发,就是現(xiàn)在我感覺nginx還沒有吃透狡逢,很多都還需要加強比如nginx站點用處宁舰,負載均衡能不能設(shè)置等級之類的。所以這要不停探索







2找到配置文件并不一定是

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蛮艰,一起剝皮案震驚了整個濱河市即寡,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖阵面,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異洪鸭,居然都是意外死亡样刷,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門览爵,熙熙樓的掌柜王于貴愁眉苦臉地迎上來颂斜,“玉大人,你說我怎么就攤上這事拾枣∥执” “怎么了?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵梅肤,是天一觀的道長司蔬。 經(jīng)常有香客問我,道長姨蝴,這世上最難降的妖魔是什么俊啼? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮左医,結(jié)果婚禮上授帕,老公的妹妹穿的比我還像新娘。我一直安慰自己浮梢,他們只是感情好跛十,可當(dāng)我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著秕硝,像睡著了一般芥映。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天奈偏,我揣著相機與錄音坞嘀,去河邊找鬼。 笑死惊来,一個胖子當(dāng)著我的面吹牛丽涩,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播裁蚁,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼内狸,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了厘擂?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤锰瘸,失蹤者是張志新(化名)和其女友劉穎刽严,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體避凝,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡舞萄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了管削。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片倒脓。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖含思,靈堂內(nèi)的尸體忽然破棺而出崎弃,到底是詐尸還是另有隱情,我是刑警寧澤含潘,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布饲做,位于F島的核電站,受9級特大地震影響遏弱,放射性物質(zhì)發(fā)生泄漏盆均。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一漱逸、第九天 我趴在偏房一處隱蔽的房頂上張望泪姨。 院中可真熱鬧,春花似錦饰抒、人聲如沸肮砾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽唇敞。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間疆柔,已是汗流浹背咒精。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留旷档,地道東北人模叙。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像鞋屈,于是被迫代替她去往敵國和親范咨。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理厂庇,服務(wù)發(fā)現(xiàn)渠啊,斷路器,智...
    卡卡羅2017閱讀 134,651評論 18 139
  • 第一章 Nginx簡介 Nginx是什么 沒有聽過Nginx权旷?那么一定聽過它的“同行”Apache吧替蛉!Ngi...
    JokerW閱讀 32,670評論 24 1,002
  • Page 1:nginx 服務(wù)器安裝及配置文件詳解 CentOS 6.2 x86_64 安裝 nginx 1.1 ...
    xiaojianxu閱讀 8,535評論 1 41
  • 灌籃高手神奈川縣內(nèi)豪強林立译柏,翔陽镣煮、陵南、海南鄙麦、湘北都是難得的強隊典唇,豪強看多了,來看一看神奈川的非主流球隊胯府,都是田字...
    80后的灌籃高手閱讀 594評論 0 0
  • 剛下完班蚓聘,回到宿舍沖完涼已經(jīng)2點了。每次夜深人靜的時候總會去想一些有的沒的盟劫∫鼓担看一些心靈文章,有時候自己會對號入座侣签,...
    Amiee0312閱讀 212評論 0 1