阿里云服務(wù)器nginx配置ssl證書,給網(wǎng)站添加https

眾所周知顷蟆,網(wǎng)站如果沒有ssl證書的話修壕,會被瀏覽器默認為不安全的鏈接,如果需要給網(wǎng)站配一個https的協(xié)議损同,則需要購買證書翩腐,個人購買證書的話,這里推薦阿里云的 Symantec免費證書膏燃。

一栗菜、證書購買流程

點擊ssl證書,點立即購買蹄梢,進入購買頁面疙筹,先點擊Symantec富俄,選擇一個域名,就會出現(xiàn)免費型DV SSL選項而咆,勾選以后點購買就行了霍比。


ssl證書購買

二、證書使用

下載nginx需要的ssl證書

將證書綁定上自己的域名暴备,將域名按照流程解析悠瞬,下載nginx證書,并上傳到服務(wù)器


下載的證書

下載的證書有兩個文件涯捻,一個是.key格式的浅妆,一個是.pem,在服務(wù)器上nginx.conf同級文件下新建一個文件夾,將兩個文件放上去障癌。
我用的是命令行上傳到服務(wù)器的凌外,如果有圖形化的軟件應(yīng)該更方便
上傳文件到云服務(wù)器命令

 scp  /Users/dj/Downloads/aaa/a.pem root@云服務(wù)器ip:/usr/local/nginx/cert     //(感謝評論區(qū)指正)

/Users/dj/Downloads/aaa/a.pem是你本地的文件名
/usr/local/nginx/cert是云服務(wù)器的文件夾

三、nginx配置ssl證書

首先在云服務(wù)器的安全組上添加端口為443的安全組涛浙,80端口是http默認端口康辑,443為https默認端口
然后打開nginx的文件夾下的nginx.conf,找到https server這句話,將后面的server{}里的內(nèi)容改為

# HTTPS server 
    #
    server {
        listen       443 ssl;
        server_name  你的網(wǎng)站域名;
        ssl on;
        #root html;
        #index index.html index.htm;

       ssl_certificate      cert/a.pem; //.pem文件的地址
        ssl_certificate_key  cert/a.key;  //.key文件的地址

       # ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        #ssl_ciphers  HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers  on;

        location / {
                proxy_pass  http://127.0.0.1:8080/;//代理到哪個端口
           # root   html;
           # index  index.html index.htm;
        }
    }

}

重啟nginx

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末轿亮,一起剝皮案震驚了整個濱河市疮薇,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌我注,老刑警劉巖按咒,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異但骨,居然都是意外死亡励七,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進店門嗽冒,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人补履,你說我怎么就攤上這事添坊。” “怎么了箫锤?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵贬蛙,是天一觀的道長。 經(jīng)常有香客問我谚攒,道長阳准,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任揉抵,我火速辦了婚禮汪诉,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘茧痒。我一直安慰自己绕沈,他們只是感情好锐想,可當我...
    茶點故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著乍狐,像睡著了一般赠摇。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上浅蚪,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天藕帜,我揣著相機與錄音,去河邊找鬼惜傲。 笑死洽故,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的操漠。 我是一名探鬼主播收津,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼浊伙!你這毒婦竟也來了撞秋?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤嚣鄙,失蹤者是張志新(化名)和其女友劉穎吻贿,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體哑子,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡舅列,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了卧蜓。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片帐要。...
    茶點故事閱讀 39,785評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖弥奸,靈堂內(nèi)的尸體忽然破棺而出榨惠,到底是詐尸還是另有隱情,我是刑警寧澤盛霎,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布赠橙,位于F島的核電站,受9級特大地震影響愤炸,放射性物質(zhì)發(fā)生泄漏期揪。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一规个、第九天 我趴在偏房一處隱蔽的房頂上張望凤薛。 院中可真熱鬧姓建,春花似錦、人聲如沸枉侧。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽榨馁。三九已至憨栽,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間翼虫,已是汗流浹背屑柔。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留珍剑,地道東北人掸宛。 一個月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像招拙,于是被迫代替她去往敵國和親唧瘾。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,713評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 瀏覽器地址欄標志著 HTTPS 的綠色小鎖頭從心理層面上可以給用戶專業(yè)安全的心理暗示别凤,本文簡單總結(jié)一下如何在 Ng...
    QieZi閱讀 37,951評論 0 10
  • 本文不會介紹https相關(guān)知識饰序,只是把我創(chuàng)建https服務(wù)的過程分享出來,供讀者參考规哪。并且已經(jīng)假設(shè)你已經(jīng)購買了服務(wù)...
    lookphp閱讀 1,039評論 0 0
  • 最近想搞一個網(wǎng)站玩玩诉稍,發(fā)布網(wǎng)站用https協(xié)議已經(jīng)是大勢所趨了蝠嘉。例如微信小程序,不使用https協(xié)議根本不讓接入杯巨。...
    HashTang閱讀 15,093評論 4 23
  • 本文將介紹Linux環(huán)境下如何安裝Web服務(wù)基礎(chǔ)運行環(huán)境蚤告,包括以下內(nèi)容: 安裝jdk安裝Tomcat安裝MySQL...
    daling菜鳥閱讀 2,849評論 0 9
  • 是的,函數(shù)服爷《徘。總的來說方法和函數(shù)并沒有什么區(qū)別。因為本質(zhì)相同层扶,都是為了處理獨立的工作而存在的箫章。而要說有區(qū)別烙荷,在以前镜会,...
    如風如花不如你閱讀 379評論 2 0