10 分鐘將你的網(wǎng)站升級到 HTTPS

隨著 HTTPS 的普及,現(xiàn)在不用 HTTPS 都不好意思把網(wǎng)站發(fā)給別人了疆股,所以索性也把個人博客升級到 HTTPS 费坊。

HTTPS 帶來的好處不用多說了,直入正題旬痹。

環(huán)境配置

先說一下服務(wù)器環(huán)境配置附井,根據(jù)運行環(huán)境不同,可能會有少許配置差異两残。

1. OS: Ubuntu 14.04.2
2. Web Server: Nginx 1.4.6
3. CGI: PHP-FPM

證書

現(xiàn)在提供免費證書的公益組織非常多了永毅,Let's encrypt 就是其中一家。為了減少配置工作人弓,推薦使用他們的 Shell 工具 certbot 在服務(wù)端自動配置沼死。官網(wǎng)上列有不同 OS 的下載與安裝方法。

官方推薦方式:
certbot --nginx

我們這里用的是指定參數(shù)安裝
certbot certonly --webroot -w /var/www/blog -d doruby.com

-w 是你站點存放的位置票从,目的是在對應(yīng)的目錄下漫雕,創(chuàng)建 well-known/acme-challenge/ 這樣的目錄,并放入認(rèn)證文件峰鄙,它會讓官網(wǎng)根據(jù)這個文件是否可訪問浸间,來判斷這個域名是不是你所擁有的。所以要保證這個目錄是可以被外部所訪問到的吟榴。
所以在執(zhí)行這個命令前魁蒜,先確認(rèn)你的 nginx 配置了它可被訪問:

server{
? ? ? ....
? ? ? location ~ /.well-known {
? ? ? ? ? allow all;
? ? ? }
}

-d 是對應(yīng)的域名,多個域名可以在后面繼續(xù)用 -d 添加

如果命令順利執(zhí)行完成吩翻,會收到 Congratulations 的提示兜看,并提示證書所在位置,比如 /etc/letsencrypt/live/doruby.com/fullchain.pem 記錄下來狭瞎。

在 Nginx 配置文件中细移,添加 SSL 相關(guān)配置

server {
? ? listen 443;? # 原先應(yīng)該是 80
? ? # ......
? ? ssl on
? ? ssl_certificate /etc/letsencrypt/live/doruby.com/fullchain.pem;
? ? ssl_certificate_key /etc/letsencrypt/live/doruby.com/privkey.pem;
? ? # ......
}

如果相讓原先訪問 Http 的入口自動跳轉(zhuǎn)到 Https ,可以再增加一些配置

server {
? ? listen 80;
? ? server_name doruby.com;
? ? return 301 https://$host$request_uri;
}

OK. 重啟 Nginx ,順利的話你現(xiàn)在應(yīng)該可以看到你的網(wǎng)站跳到 Https 了熊锭,并且前面會有綠色小鎖弧轧。


這里有幾點需要注意

1. 如果創(chuàng)建證書遇到問題,第一時間檢查提示的日志文件
2. 如果配置完成后碗殷,網(wǎng)站打不開精绎,establish 不成功,先檢查一下服務(wù)器有沒有打開 443 端口的訪問權(quán)限

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末锌妻,一起剝皮案震驚了整個濱河市代乃,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌仿粹,老刑警劉巖搁吓,帶你破解...
    沈念sama閱讀 206,602評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異吭历,居然都是意外死亡擎浴,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評論 2 382
  • 文/潘曉璐 我一進(jìn)店門毒涧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來贮预,“玉大人,你說我怎么就攤上這事契讲》峦蹋” “怎么了?”我有些...
    開封第一講書人閱讀 152,878評論 0 344
  • 文/不壞的土叔 我叫張陵捡偏,是天一觀的道長唤冈。 經(jīng)常有香客問我,道長银伟,這世上最難降的妖魔是什么你虹? 我笑而不...
    開封第一講書人閱讀 55,306評論 1 279
  • 正文 為了忘掉前任绘搞,我火速辦了婚禮,結(jié)果婚禮上傅物,老公的妹妹穿的比我還像新娘夯辖。我一直安慰自己,他們只是感情好董饰,可當(dāng)我...
    茶點故事閱讀 64,330評論 5 373
  • 文/花漫 我一把揭開白布蒿褂。 她就那樣靜靜地躺著,像睡著了一般卒暂。 火紅的嫁衣襯著肌膚如雪啄栓。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,071評論 1 285
  • 那天也祠,我揣著相機(jī)與錄音昙楚,去河邊找鬼。 笑死诈嘿,一個胖子當(dāng)著我的面吹牛桂肌,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播永淌,決...
    沈念sama閱讀 38,382評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼崎场,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了遂蛀?” 一聲冷哼從身側(cè)響起谭跨,我...
    開封第一講書人閱讀 37,006評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎李滴,沒想到半個月后螃宙,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,512評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡所坯,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,965評論 2 325
  • 正文 我和宋清朗相戀三年谆扎,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片芹助。...
    茶點故事閱讀 38,094評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡堂湖,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出状土,到底是詐尸還是另有隱情无蜂,我是刑警寧澤,帶...
    沈念sama閱讀 33,732評論 4 323
  • 正文 年R本政府宣布蒙谓,位于F島的核電站斥季,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏累驮。R本人自食惡果不足惜酣倾,卻給世界環(huán)境...
    茶點故事閱讀 39,283評論 3 307
  • 文/蒙蒙 一舵揭、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧躁锡,春花似錦午绳、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽墅垮。三九已至惕医,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間算色,已是汗流浹背抬伺。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留灾梦,地道東北人峡钓。 一個月前我還...
    沈念sama閱讀 45,536評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像若河,于是被迫代替她去往敵國和親能岩。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,828評論 2 345

推薦閱讀更多精彩內(nèi)容