Nginx 配置HTTPS

安裝Nginx

Nginx配置SSL首先要保證安裝的時候安裝的有SSL模塊
如果沒有的話打開ssl會報如下錯誤

 [nginx: [emerg] the "ssl" parameter requires ngx_http_ssl_module in /usr/local/nginx/conf/nginx.co]

安裝nginx

#如果之前有安裝過的,想把之前的配置復制過來,可以在nginx目錄下使用此命令查看之前的配置
/usr/local/nginx/sbin/nginx -V
#下載-->解壓nginx 然后進入源碼目錄執(zhí)行如下命令進行安裝
./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module
make
make install

make install完畢會在我們指定的 /usr/local/nginx目錄出現(xiàn)編譯后的nginx

嘗試啟動nginx

/usr/local/nginx/sbin/nginx 

發(fā)現(xiàn)報錯:

nginx: [emerg] BIO_new_file("/usr/local/nginx/conf/cert.pem") failed (SSL: error:02001002:system library:fopen:No such file or directory:fopen('/usr/local/nginx/conf/cert.pem','r') error:2006D080:BIO routines:BIO_new_file:no such file)

這說明ssl模塊已經有了, 只不過我們還沒有給nginx配置證書而已

配置證書

阿里云為例:
控制臺==>域名==>選中你的域名==>管理==>開啟SSL==>購買證書頁面(沒錢不買,點左上角"回到證書列表")==>點擊"購買證書"==>選擇免費版(個人) 免費版只可以給單域名使用一年,對個人來說足夠了

  • PS: (購買后一般幾分鐘就能簽發(fā)下來)

==>回到證書列表
找到剛才購買的證書點擊下載, 選擇你使用證書的方式(推薦使用Nginx,省得換個Tomcat就得重新部署一遍證書)


image.png

==>將證書放在你的Nginx所在服務器上, 比如我 放在/root/cert目錄下
==>配置nginx.conf 告訴Nginx證書所在位置

   server {
        listen       443 ssl; #https默認端口
        server_name  www.sourcecoder.cn; #證書綁定的域名

        ssl_certificate      /root/cert/3710808_www.sourcecoder.cn.pem; #證書位置
        ssl_certificate_key  /root/cert/3710808_www.sourcecoder.cn.key;#證書key位置

        ssl_session_cache    shared:SSL:1m; 
        ssl_session_timeout  5m;

        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;  #加密協(xié)議配置

        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;    #加密套件配置
        ssl_prefer_server_ciphers  on;#打開

        location / {
            root   html;
            index  index.html index.htm;
        }
    }

#將80端口的請求轉發(fā)到443
 server {
    listen       80;
    server_name  www.sourcecoder.cn;#填寫綁定證書的域名
    rewrite ^ https://$http_host$request_uri? permanent;    # 將http轉到https
 }

加密協(xié)議的配置有特殊兼容需求的可以參考:http://f2ex.cn/properly-enable-http2-support/

==>重啟Nginx

nginx -t #測試配置是否有誤
service nginx restart

==>沒有問題的話訪問你的域名,發(fā)現(xiàn)已經是Https協(xié)議了! 成功!


image.png
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末一汽,一起剝皮案震驚了整個濱河市低滩,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌恕沫,老刑警劉巖监憎,帶你破解...
    沈念sama閱讀 221,635評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鲸阔,死亡現(xiàn)場離奇詭異,居然都是意外死亡迄委,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評論 3 399
  • 文/潘曉璐 我一進店門叙身,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人信轿,你說我怎么就攤上這事晃痴。” “怎么了虏两?”我有些...
    開封第一講書人閱讀 168,083評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長定罢。 經常有香客問我,道長,這世上最難降的妖魔是什么琼蚯? 我笑而不...
    開封第一講書人閱讀 59,640評論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮遭庶,結果婚禮上,老公的妹妹穿的比我還像新娘峦睡。我一直安慰自己翎苫,他們只是感情好榨了,可當我...
    茶點故事閱讀 68,640評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著龙屉,像睡著了一般。 火紅的嫁衣襯著肌膚如雪转捕。 梳的紋絲不亂的頭發(fā)上作岖,一...
    開封第一講書人閱讀 52,262評論 1 308
  • 那天痘儡,我揣著相機與錄音,去河邊找鬼与柑。 笑死,一個胖子當著我的面吹牛价捧,可吹牛的內容都是我干的丑念。 我是一名探鬼主播结蟋,決...
    沈念sama閱讀 40,833評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼嵌屎!你這毒婦竟也來了?” 一聲冷哼從身側響起宝惰,我...
    開封第一講書人閱讀 39,736評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎尼夺,沒想到半個月后尊残,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 46,280評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡寝衫,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,369評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了慰毅。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,503評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡汹胃,死狀恐怖,靈堂內的尸體忽然破棺而出统台,到底是詐尸還是另有隱情雕擂,我是刑警寧澤贱勃,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布谤逼,位于F島的核電站,受9級特大地震影響流部,放射性物質發(fā)生泄漏戚绕。R本人自食惡果不足惜枝冀,卻給世界環(huán)境...
    茶點故事閱讀 41,870評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望果漾。 院中可真熱鬧球切,春花似錦绒障、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽庐镐。三九已至恩商,卻和暖如春必逆,著一層夾襖步出監(jiān)牢的瞬間怠堪,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評論 1 272
  • 我被黑心中介騙來泰國打工研叫, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人嚷炉。 一個月前我還...
    沈念sama閱讀 48,909評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像申屹,于是被迫代替她去往敵國和親绘证。 傳聞我的和親對象是個殘疾皇子哗讥,可洞房花燭夜當晚...
    茶點故事閱讀 45,512評論 2 359

推薦閱讀更多精彩內容