Nginx設(shè)置全站HTTPS


最近突然好多朋友要弄全站https,特意也整理了一下設(shè)置的方法

一、準備證書

首先科普一下SSL證書類型

按審核方式分類:

1.域名驗證DV SSL證書

2.企業(yè)驗證OV SSL證書

3.企業(yè)增強/擴展驗證EV SSL證書

按照功能分類

1.多域名 UCC/SAN SSL證書

2.強加密SGC SSL證書

3.通配符Wildcard SSL證書

4.代碼簽名Code Signing SSL證書

申請證書過期不同代理商都不一樣寝受,自己領(lǐng)悟去吧寒匙,實驗使用的是阿里云申請的免費DV SSL證書,只需要免費購買呻率,填補一下資料即可硬毕。

二、配置Nginx

1.將下載的ssl證書上傳到服務(wù)器

2.#mkdir /opt/nginx/conf/key

將對應(yīng)server配置為如下

server {

server_name? test.test.cn;

access_log? logs/host.access.log? main;

listen 80;

listen 443 ssl;##開放兩個端口為了兼容http

ssl_certificate? /opt/nginx/conf/key/test.test.cn.pem;

ssl_certificate_key? /opt/nginx/conf/key/test.test.cn.key;

ssl_session_timeout 5m;

ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_prefer_server_ciphers on;


location / {

proxy_pass? http://upstream_group;

proxy_set_header Host? $http_host;

proxy_set_header Cookie $http_cookie;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header X-Forwarded-Proto $scheme;

client_max_body_size? 100m;

add_header 'Access-Control-Allow-Origin' '*';

add_header 'Access-Control-Allow-Credentials' 'true';

add_header 'Access-Control-Allow-Methods' 'POST, GET, OPTIONS,PUT,DELETE';

add_header 'Access-Control-Allow-Headers' '*,token';

}

}

這樣既可開啟https礼仗。

三吐咳、設(shè)置強制http跳轉(zhuǎn)https

1.雖然前面已經(jīng)實現(xiàn)了https,但是你回發(fā)現(xiàn)登錄后還是跳轉(zhuǎn)回http元践,這時候需要開啟全站https的話挪丢,則需要將http請求強制轉(zhuǎn)為https

加入如下配置

if ($server_port = 80) {

return 301 https://$server_name$request_uri;

}


最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市卢厂,隨后出現(xiàn)的幾起案子乾蓬,更是在濱河造成了極大的恐慌,老刑警劉巖慎恒,帶你破解...
    沈念sama閱讀 219,039評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件任内,死亡現(xiàn)場離奇詭異撵渡,居然都是意外死亡,警方通過查閱死者的電腦和手機死嗦,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評論 3 395
  • 文/潘曉璐 我一進店門趋距,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人越除,你說我怎么就攤上這事节腐。” “怎么了摘盆?”我有些...
    開封第一講書人閱讀 165,417評論 0 356
  • 文/不壞的土叔 我叫張陵翼雀,是天一觀的道長。 經(jīng)常有香客問我孩擂,道長狼渊,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,868評論 1 295
  • 正文 為了忘掉前任类垦,我火速辦了婚禮狈邑,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘蚤认。我一直安慰自己米苹,他們只是感情好,可當我...
    茶點故事閱讀 67,892評論 6 392
  • 文/花漫 我一把揭開白布砰琢。 她就那樣靜靜地躺著蘸嘶,像睡著了一般。 火紅的嫁衣襯著肌膚如雪氯析。 梳的紋絲不亂的頭發(fā)上亏较,一...
    開封第一講書人閱讀 51,692評論 1 305
  • 那天,我揣著相機與錄音掩缓,去河邊找鬼雪情。 笑死,一個胖子當著我的面吹牛你辣,可吹牛的內(nèi)容都是我干的巡通。 我是一名探鬼主播,決...
    沈念sama閱讀 40,416評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼舍哄,長吁一口氣:“原來是場噩夢啊……” “哼宴凉!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起表悬,我...
    開封第一講書人閱讀 39,326評論 0 276
  • 序言:老撾萬榮一對情侶失蹤弥锄,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體籽暇,經(jīng)...
    沈念sama閱讀 45,782評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡温治,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,957評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了戒悠。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片熬荆。...
    茶點故事閱讀 40,102評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖绸狐,靈堂內(nèi)的尸體忽然破棺而出卤恳,到底是詐尸還是另有隱情,我是刑警寧澤寒矿,帶...
    沈念sama閱讀 35,790評論 5 346
  • 正文 年R本政府宣布突琳,位于F島的核電站,受9級特大地震影響劫窒,放射性物質(zhì)發(fā)生泄漏本今。R本人自食惡果不足惜拆座,卻給世界環(huán)境...
    茶點故事閱讀 41,442評論 3 331
  • 文/蒙蒙 一主巍、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧挪凑,春花似錦孕索、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至菇绵,卻和暖如春肄渗,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背咬最。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評論 1 272
  • 我被黑心中介騙來泰國打工翎嫡, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人永乌。 一個月前我還...
    沈念sama閱讀 48,332評論 3 373
  • 正文 我出身青樓惑申,卻偏偏與公主長得像,于是被迫代替她去往敵國和親翅雏。 傳聞我的和親對象是個殘疾皇子圈驼,可洞房花燭夜當晚...
    茶點故事閱讀 45,044評論 2 355

推薦閱讀更多精彩內(nèi)容