docker安裝nginx并配置通過https訪問

1. 下載最新的nginx的docker image

$ docker pull nginx:latest

2. 啟動nginx容器

運行如下命令來啟動nginx container

docker run --detach \
        --name wx-nginx \
        -p 443:443\
        -p 80:80 \
        -v /home/evan/workspace/wxserver/nginx/data:/usr/share/nginx/html:rw\
        -v /home/evan/workspace/wxserver/nginx/config/nginx.conf:/etc/nginx/nginx.conf/:rw\
        -v /home/evan/workspace/wxserver/nginx/config/conf.d/default.conf:/etc/nginx/conf.d/default.conf:rw\
        -v /home/evan/workspace/wxserver/nginx/logs:/var/log/nginx/:rw\
        -v /home/evan/workspace/wxserver/nginx/ssl:/ssl/:rw\
        -d nginx
  • 映射端口443,用于https請求
  • 映射端口80叠纷,用于http請求;
  • nginx的默認首頁html的存放目錄映射到host盤的目錄浮声, /home/evan/workspace/wxserver/nginx/data
  • nginx的配置文件映射到host盤的文件,/home/evan/workspace/wxserver/nginx/config/nginx.conf

這里需要準備如下幾個文件,

  1. nginx的配置文件
    首先是nginx.conf文件呛谜,默認的配置文件如下
#運行nginx的用戶
user  nginx;
#啟動進程設置成和CPU數(shù)量相等
worker_processes  1;

#全局錯誤日志及PID文件的位置
error_log  /var/log/nginx/error.log warn;
pid        /var/run/nginx.pid;

#工作模式及連接數(shù)上限
events {
        #單個后臺work進程最大并發(fā)數(shù)設置為1024
    worker_connections  1024;
}


http {
        #設定mime類型
    include       /etc/nginx/mime.types;
    default_type  application/octet-stream;

        #設定日志格式
    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log  /var/log/nginx/access.log  main;

    sendfile        on;
    #tcp_nopush     on;

        #設置連接超時的事件
    keepalive_timeout  65;

        #開啟GZIP壓縮
    #gzip  on;

    include /etc/nginx/conf.d/*.conf;
}

可以看到最后一行還要包含另一個配置文件conf.d/default.conf括丁,用來配置server字段

server {
    listen    80;       #偵聽80端口荞下,如果強制所有的訪問都必須是HTTPs的,這行需要注銷掉
    server_name  www.buagengen.com;             #域名

    #charset koi8-r;
    #access_log  /var/log/nginx/host.access.log  main;

        # 定義首頁索引目錄和名稱
    location / {
        root   /usr/share/nginx/html;
        index  index.html index.htm;
    }

    #定義錯誤提示頁面
    #error_page  404              /404.html;

    #重定向錯誤頁面到 /50x.html
    error_page   500 502 503 504  /50x.html;
    location = /50x.html {
        root   /usr/share/nginx/html;
    }
}
  1. nginx的默認首頁的html文件
    這個html可以自己定義一個史飞,任意的都可以尖昏。

這個時候直接通過IP地址就可以訪問nginx定義的這個html文件了。但是這個時候的訪問只是http的构资,https的訪問還是不行的抽诉,需要添加證書到nginx服務器。

3. 通過openssl生成證書

  • 設置server.key吐绵,這里需要設置兩遍密碼:
openssl genrsa -des3 -out server.key 1024 
  • 參數(shù)設置迹淌,首先這里需要輸入之前設置的密碼:
openssl req -new -key server.key -out server.csr

然后需要輸入如下的信息,大概填一下就可以了己单,反正是測試用的

Country Name (2 letter code) [AU]: 國家名稱
State or Province Name (full name) [Some-State]: 省
Locality Name (eg, city) []: 城市
Organization Name (eg, company) [Internet Widgits Pty Ltd]: 公司名
Organizational Unit Name (eg, section) []: 
Common Name (e.g. server FQDN or YOUR name) []: 網(wǎng)站域名
Email Address []: 郵箱

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []: 這里要求輸入密碼
An optional company name []:
  • 寫RSA秘鑰(這里也要求輸入之前設置的密碼):
openssl rsa -in server.key -out server_nopwd.key
  • 獲取私鑰:
openssl x509 -req -days 365 -in server.csr -signkey server_nopwd.key -out server.crt

完成這一步之后就得到了我們需要的證書文件和私鑰了

  • server.crt
  • server.key

4. 配置nginx服務器巍沙,支持https訪問

把前面一步生成的文件拷貝到host上的ssl目錄,/home/evan/workspace/wxserver/nginx/ssl荷鼠。
然后修改配置文件default.conf句携,添加ssl支持,

server {
    listen    80;       #偵聽80端口允乐,如果強制所有的訪問都必須是HTTPs的矮嫉,這行需要注銷掉
    listen    443 ssl;
    server_name  www.buagengen.com;             #域名

    # 增加ssl
    #ssl on;        #如果強制HTTPs訪問,這行要打開
    ssl_certificate /ssl/server.crt;
    ssl_certificate_key /ssl/server.key;

    ssl_session_cache    shared:SSL:1m;
    ssl_session_timeout  5m;

     # 指定密碼為openssl支持的格式
     ssl_protocols  SSLv2 SSLv3 TLSv1.2;

     ssl_ciphers  HIGH:!aNULL:!MD5;  # 密碼加密方式
     ssl_prefer_server_ciphers  on;   # 依賴SSLv3和TLSv1協(xié)議的服務器密碼將優(yōu)先于客戶端密碼

     # 定義首頁索引目錄和名稱
     location / {
        root   /usr/share/nginx/html;
        index  index.html index.htm;
     }

    #重定向錯誤頁面到 /50x.html
    error_page   500 502 503 504  /50x.html;
    location = /50x.html {
        root   /usr/share/nginx/html;
    }
}

重啟nginx容器牍疏,現(xiàn)在就可以通過https來訪問nginx的服務器了

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蠢笋,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子鳞陨,更是在濱河造成了極大的恐慌昨寞,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,682評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件厦滤,死亡現(xiàn)場離奇詭異援岩,居然都是意外死亡,警方通過查閱死者的電腦和手機掏导,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,277評論 3 395
  • 文/潘曉璐 我一進店門享怀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人趟咆,你說我怎么就攤上這事添瓷∶诽耄” “怎么了?”我有些...
    開封第一講書人閱讀 165,083評論 0 355
  • 文/不壞的土叔 我叫張陵鳞贷,是天一觀的道長坯汤。 經(jīng)常有香客問我,道長搀愧,這世上最難降的妖魔是什么惰聂? 我笑而不...
    開封第一講書人閱讀 58,763評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮妈橄,結果婚禮上庶近,老公的妹妹穿的比我還像新娘。我一直安慰自己眷蚓,他們只是感情好鼻种,可當我...
    茶點故事閱讀 67,785評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著沙热,像睡著了一般叉钥。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上篙贸,一...
    開封第一講書人閱讀 51,624評論 1 305
  • 那天投队,我揣著相機與錄音,去河邊找鬼爵川。 笑死敷鸦,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的寝贡。 我是一名探鬼主播扒披,決...
    沈念sama閱讀 40,358評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼圃泡!你這毒婦竟也來了碟案?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,261評論 0 276
  • 序言:老撾萬榮一對情侶失蹤颇蜡,失蹤者是張志新(化名)和其女友劉穎价说,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體风秤,經(jīng)...
    沈念sama閱讀 45,722評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡鳖目,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了唁情。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片疑苔。...
    茶點故事閱讀 40,030評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖甸鸟,靈堂內(nèi)的尸體忽然破棺而出惦费,到底是詐尸還是另有隱情,我是刑警寧澤抢韭,帶...
    沈念sama閱讀 35,737評論 5 346
  • 正文 年R本政府宣布薪贫,位于F島的核電站,受9級特大地震影響刻恭,放射性物質(zhì)發(fā)生泄漏瞧省。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,360評論 3 330
  • 文/蒙蒙 一鳍贾、第九天 我趴在偏房一處隱蔽的房頂上張望鞍匾。 院中可真熱鬧,春花似錦骑科、人聲如沸橡淑。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,941評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽梁棠。三九已至,卻和暖如春斗埂,著一層夾襖步出監(jiān)牢的瞬間符糊,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,057評論 1 270
  • 我被黑心中介騙來泰國打工呛凶, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留男娄,地道東北人。 一個月前我還...
    沈念sama閱讀 48,237評論 3 371
  • 正文 我出身青樓漾稀,卻偏偏與公主長得像模闲,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子县好,可洞房花燭夜當晚...
    茶點故事閱讀 44,976評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理围橡,服務發(fā)現(xiàn),斷路器缕贡,智...
    卡卡羅2017閱讀 134,659評論 18 139
  • Nginx簡介 解決基于進程模型產(chǎn)生的C10K問題,請求時即使無狀態(tài)連接如web服務都無法達到并發(fā)響應量級一萬的現(xiàn)...
    魏鎮(zhèn)坪閱讀 2,005評論 0 9
  • Page 1:nginx 服務器安裝及配置文件詳解 CentOS 6.2 x86_64 安裝 nginx 1.1 ...
    xiaojianxu閱讀 8,539評論 1 41
  • 1.簡介: ? Nginx:engine X 翁授,2002年,開源晾咪,商業(yè)版? http協(xié)議:web服務器(類似于ht...
    尛尛大尹閱讀 1,867評論 0 3
  • 一收擦、安裝 1、去官網(wǎng)http://nginx.org/en/docs/windows.html下載windows的...
    milletmi閱讀 5,442評論 0 2