nginx系列-06-nginx配置https并轉(zhuǎn)發(fā)請求至后端tomcat-商用https證書

[TOC]

前言

上一篇钦铺,我們介紹了nginx啟用https订雾,但是使用的證書是私有CA頒發(fā)的。
這種私有證書出來個人練習(xí)或者在內(nèi)部使用外矛洞,還真不知道有什么其他用途洼哎。

現(xiàn)在,我們來體驗體驗真正的商用https證書沼本。

1 環(huán)境準備

  • 域名
    • 本人這里是在阿里云買的域名
    • 只要你想買的域名不是 google.com或在baidu.com這種白金次的話谱净,一般都不貴吧……
    • 域名備不備案在這里無所謂了
    • 將域名解析到你自己的服務(wù)器
  • 公網(wǎng)服務(wù)器
    • 本人這里使用的是阿里云主機
    • 得搞個公網(wǎng)主機,不然域名解析到哪里去呢擅威?
  • https證書

2 申請https證書

此處使用的是https://startssl.com/提供的免費https證書郊丛。

這部分有疑問的話李请,可以參考本人另一篇文章:http://blog.csdn.net/hylexus/article/details/53150333

# 本人申請證書后下載得到了一個hyl.xxx.tech.zip的壓縮包
# 其中hyl.xxx.tech應(yīng)該會用你自己的域名代替

# 該文件內(nèi)容如下:

[root@hylexus https]# tree
.
├── ApacheServer.zip # apache/httpd
├── IISServer.zip # MS-IIS
├── NginxServer.zip # Nginx
└── OtherServer.zip # 其他服務(wù)器

這里我們使用NginxServer.zip中的文件進行后續(xù)操作.

# 解壓后得到文件:1_hyl.xxx.tech_bundle.crt

# 為方便后續(xù)操作,將該文件重命名為nginx.crt
# 并將其移動至nginx配置文件目錄下新建的ssl目錄下


mkdir /etc/nginx/ssl
# 證書文件nginx.crt
cp 1_hyl.xxx.tech_bundle.crt /etc/nginx/ssl/nginx.crt

# 應(yīng)用程序秘鑰nginx.key
# 名字隨意厉熟,這個文件是你自己生成CSR的時候用的秘鑰文件
cp nginx.key /etc/nginx/ssl/nginx.key

3 nginx啟用https

此時的ssl目錄:

[root@hylexus ssl]# pwd
/etc/nginx/ssl
[root@hylexus ssl]# tree
.
├── nginx.crt # 申請的https證書
└── nginx.key # 應(yīng)用程序私鑰

基于域名的虛擬主機配置

server{
    # 同時支持http和https
    listen  80;
    listen  443 ssl;
    server_name hyl.xxx.tech;
    access_log  /var/log/nginx/hyl.xxx.tech.access.log;

    keepalive_timeout   70;

    ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers         AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5;
    ssl_certificate     /etc/nginx/ssl/nginx.crt;
    ssl_certificate_key /etc/nginx/ssl/nginx.key;
    ssl_session_cache   shared:SSL:10m;
    ssl_session_timeout 10m;

    location / {
        #root   /usr/share/nginx/html;
        index  dashboard index;
        proxy_pass http://127.0.0.1:8080/;
        proxy_set_header Host       $http_host;
        proxy_set_header X-Real-IP $remote_addr;  
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;  
        proxy_set_header X-Forwarded-Proto $scheme;
    }

}

4 tomcat-server.xml配置

Connector等的配置按自己的喜好來
此處應(yīng)該注意的地方是在你的虛擬主機下加一個 Valve

# 注意幾個請求頭和nginx虛擬主機的配置中應(yīng)該是對應(yīng)的
# X-Forwarded-For导盅、X-Forwarded-Proto等
<Valve className="org.apache.catalina.valves.RemoteIpValve" 
    remoteIpHeader="X-Forwarded-For" 
    protocolHeader="X-Forwarded-Proto" 
    protocolHeaderHttpsValue="https"/>

5 效果預(yù)覽

沒有警告信息的https
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市揍瑟,隨后出現(xiàn)的幾起案子白翻,更是在濱河造成了極大的恐慌,老刑警劉巖绢片,帶你破解...
    沈念sama閱讀 216,919評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件滤馍,死亡現(xiàn)場離奇詭異,居然都是意外死亡底循,警方通過查閱死者的電腦和手機巢株,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,567評論 3 392
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來熙涤,“玉大人阁苞,你說我怎么就攤上這事§舸欤” “怎么了那槽?”我有些...
    開封第一講書人閱讀 163,316評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長等舔。 經(jīng)常有香客問我骚灸,道長,這世上最難降的妖魔是什么软瞎? 我笑而不...
    開封第一講書人閱讀 58,294評論 1 292
  • 正文 為了忘掉前任逢唤,我火速辦了婚禮拉讯,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘鳖藕。我一直安慰自己魔慷,他們只是感情好,可當我...
    茶點故事閱讀 67,318評論 6 390
  • 文/花漫 我一把揭開白布著恩。 她就那樣靜靜地躺著院尔,像睡著了一般。 火紅的嫁衣襯著肌膚如雪喉誊。 梳的紋絲不亂的頭發(fā)上邀摆,一...
    開封第一講書人閱讀 51,245評論 1 299
  • 那天,我揣著相機與錄音伍茄,去河邊找鬼栋盹。 笑死,一個胖子當著我的面吹牛敷矫,可吹牛的內(nèi)容都是我干的例获。 我是一名探鬼主播,決...
    沈念sama閱讀 40,120評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼曹仗,長吁一口氣:“原來是場噩夢啊……” “哼榨汤!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起怎茫,我...
    開封第一講書人閱讀 38,964評論 0 275
  • 序言:老撾萬榮一對情侶失蹤收壕,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后轨蛤,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蜜宪,經(jīng)...
    沈念sama閱讀 45,376評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,592評論 2 333
  • 正文 我和宋清朗相戀三年俱萍,在試婚紗的時候發(fā)現(xiàn)自己被綠了端壳。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,764評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡枪蘑,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出岖免,到底是詐尸還是另有隱情岳颇,我是刑警寧澤,帶...
    沈念sama閱讀 35,460評論 5 344
  • 正文 年R本政府宣布颅湘,位于F島的核電站话侧,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏闯参。R本人自食惡果不足惜瞻鹏,卻給世界環(huán)境...
    茶點故事閱讀 41,070評論 3 327
  • 文/蒙蒙 一悲立、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧新博,春花似錦薪夕、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,697評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至埂淮,卻和暖如春姑隅,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背倔撞。 一陣腳步聲響...
    開封第一講書人閱讀 32,846評論 1 269
  • 我被黑心中介騙來泰國打工讲仰, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人痪蝇。 一個月前我還...
    沈念sama閱讀 47,819評論 2 370
  • 正文 我出身青樓鄙陡,卻偏偏與公主長得像,于是被迫代替她去往敵國和親霹俺。 傳聞我的和親對象是個殘疾皇子柔吼,可洞房花燭夜當晚...
    茶點故事閱讀 44,665評論 2 354

推薦閱讀更多精彩內(nèi)容