由于遇到同一域名調(diào)用兩臺(tái)服務(wù)器眨八,在只備案一臺(tái)另一臺(tái)無(wú)備案情況下訪問(wèn)無(wú)備案80端口遭限制得院,如圖
屏幕快照 2019-07-29 下午1.10.48.png
遂需要配置下HTTPS訪問(wèn)未備份服務(wù),網(wǎng)上找了一個(gè)免費(fèi)的申請(qǐng)網(wǎng)站 https://www.sslforfree.com/柿扣,一共有三種方案肖方,在此記錄兩種方案配置
WechatIMG199.png
第一次嘗試的是 手動(dòng)驗(yàn)證域 HTTP Server,按照網(wǎng)頁(yè)要求的首先建兩個(gè)文件夾未状,然后將那個(gè)校驗(yàn)文件檔下來(lái)放進(jìn)去就可

由于我所配置的域名80端口未備案俯画,所以這種方式嘗試未果,就試了另一種方式:手動(dòng)驗(yàn)證域 DNS

需要在域名解析配置那新增一條:
image.png
配置完等時(shí)間驗(yàn)證通過(guò)即可下載證書(shū)
server{
listen 443 ssl;
server_name xxxxxxx.com;
ssl on;
ssl_certificate /root/sslforfree/certificate.crt;
ssl_certificate_key /root/sslforfree/private.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
location / {
}
}
`