linux nginx 配置https筆記

前提:nginx已啟動(dòng)
主機(jī)環(huán)境:ubuntu 16.04

使用的ssl證書為Lets's Encrypt Authority x3簽發(fā)的谐岁,是免費(fèi)使用的绞吁,他們的工具現(xiàn)在叫certbot蜻牢,使用方法很簡單萌朱,按這一套流程下來缀磕,https就就可以正常使用了落君,非常方便。

主要記錄一下幾個(gè)要點(diǎn)

  • 多個(gè)子域需要各自生成證書茧吊,比如example.com贞岭、a.example.com、b.example.com就需要三個(gè)證書搓侄,終端用這一條命令搞定:
    sudo certbot --expand -d example.com,a.example.com,b.example.com

  • 接下來會(huì)讓你選這個(gè):

Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access.
1: No redirect - Make no further changes to the webserver configuration.
2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for
new sites, or if you're confident your site works on HTTPS. You can undo this
change by editing your web server's configuration.

假如你有很多子域瞄桨,或設(shè)置了泛解析,并且沒有分別為每個(gè)子域分配證書

  • 如果選擇了1讶踪,nginx不會(huì)對非https請求作重定向芯侥。添加了證書的子域,如果用戶輸入http進(jìn)入還是按照http做請求乳讥,未添加證書的子域也還是按照http來鏈接(80端口)柱查,對用戶的體驗(yàn)沒有影響。
  • 如果選擇了2云石,會(huì)在nginx配置文件中加入一個(gè)http => hhtps的強(qiáng)制重定向操作唉工。那么在訪問沒有證書的子域時(shí),會(huì)出現(xiàn)這個(gè)界面(你的連接不安全汹忠,需要在高級(jí)中點(diǎn)繼續(xù)訪問)淋硝,不過這個(gè)子域在連接時(shí)仍然使用的443端口雹熬,這在你將某一沒有證書的子域作為restfulAPI服務(wù)時(shí)對一些強(qiáng)制需要https的網(wǎng)站很有用,比如小程序谣膳,比如蘋果竿报。
TIM截圖20170923130244.png

其實(shí)2比1在nginx中就多了這么幾行,注釋掉和1的作用相同

TIM截圖20170923134624.png

在nginx這里参歹,最好將每一子域分開寫,我寫的*.example.com隆判,在更新證書時(shí)提示沒有找到www.這個(gè)子域犬庇,但是感覺這樣不合理,應(yīng)該是可以批量配置的侨嘀。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末臭挽,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子咬腕,更是在濱河造成了極大的恐慌欢峰,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,311評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件涨共,死亡現(xiàn)場離奇詭異纽帖,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)举反,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門懊直,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人火鼻,你說我怎么就攤上這事室囊。” “怎么了魁索?”我有些...
    開封第一講書人閱讀 152,671評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵融撞,是天一觀的道長。 經(jīng)常有香客問我粗蔚,道長尝偎,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,252評(píng)論 1 279
  • 正文 為了忘掉前任鹏控,我火速辦了婚禮冬念,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘牧挣。我一直安慰自己急前,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評(píng)論 5 371
  • 文/花漫 我一把揭開白布瀑构。 她就那樣靜靜地躺著裆针,像睡著了一般刨摩。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上世吨,一...
    開封第一講書人閱讀 49,031評(píng)論 1 285
  • 那天澡刹,我揣著相機(jī)與錄音,去河邊找鬼耘婚。 笑死罢浇,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的沐祷。 我是一名探鬼主播嚷闭,決...
    沈念sama閱讀 38,340評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼赖临!你這毒婦竟也來了胞锰?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,973評(píng)論 0 259
  • 序言:老撾萬榮一對情侶失蹤兢榨,失蹤者是張志新(化名)和其女友劉穎嗅榕,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體吵聪,經(jīng)...
    沈念sama閱讀 43,466評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡凌那,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了吟逝。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片案怯。...
    茶點(diǎn)故事閱讀 38,039評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖澎办,靈堂內(nèi)的尸體忽然破棺而出嘲碱,到底是詐尸還是另有隱情,我是刑警寧澤局蚀,帶...
    沈念sama閱讀 33,701評(píng)論 4 323
  • 正文 年R本政府宣布麦锯,位于F島的核電站,受9級(jí)特大地震影響琅绅,放射性物質(zhì)發(fā)生泄漏扶欣。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評(píng)論 3 307
  • 文/蒙蒙 一千扶、第九天 我趴在偏房一處隱蔽的房頂上張望料祠。 院中可真熱鬧,春花似錦澎羞、人聲如沸髓绽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽顺呕。三九已至枫攀,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間株茶,已是汗流浹背来涨。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留启盛,地道東北人蹦掐。 一個(gè)月前我還...
    沈念sama閱讀 45,497評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像僵闯,于是被迫代替她去往敵國和親卧抗。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理棍厂,服務(wù)發(fā)現(xiàn)颗味,斷路器超陆,智...
    卡卡羅2017閱讀 134,599評(píng)論 18 139
  • afinalAfinal是一個(gè)android的ioc牺弹,orm框架 https://github.com/yangf...
    passiontim閱讀 15,401評(píng)論 2 45
  • 第一章 Nginx簡介 Nginx是什么 沒有聽過Nginx?那么一定聽過它的“同行”Apache吧时呀!Ngi...
    JokerW閱讀 32,642評(píng)論 24 1,002
  • Nginx簡介 解決基于進(jìn)程模型產(chǎn)生的C10K問題,請求時(shí)即使無狀態(tài)連接如web服務(wù)都無法達(dá)到并發(fā)響應(yīng)量級(jí)一萬的現(xiàn)...
    魏鎮(zhèn)坪閱讀 1,988評(píng)論 0 9
  • 學(xué)校要求做的孩子的簡介 用了洪荒之力张漂,但排出來的版怎么顯得很亂呢 要求做手抄報(bào),兒子新生入學(xué)谨娜,根本不知道手抄報(bào)為何...
    一筆一畫一世界閱讀 178評(píng)論 0 0