HSTS域名更換實例

新入手了http://its0k.com茴扁,原來的http://alair.cn還繼續(xù)使用

在這里需要將http://alair.cn重定向到http://its0k.com

第一次只是將nginx配置文件中的alair.cn全部替換為its0k.com铃岔,通過http://its0k.com瀏覽新站完全沒問題

但是試著從http://alair.cn跳轉(zhuǎn)瀏覽新站,瀏覽器出現(xiàn)了證書安全告警,告警具體原因為證書未包含alair.cn域名毁习,我才想起來舊域名alair.cn已經(jīng)添加進了HSTS列表智嚷,因此不能簡單的只為新域名簽名,而是需要證書簽名時包含新舊兩個域名纺且。

重新簽名了證書盏道,包含以下四個域名

its0k.com www.its0k.com alair.cn www.alair.cn

以下為更改完成后的nginx配置文件,請注意名相關(guān)的部分

server {
listen 443 ssl http2;

ssl_certificate     /root/ssls/its0k.crt;
ssl_certificate_key /root/ssls/its0k.key;

ssl_session_timeout 60m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!DSS:!PKS;
ssl_prefer_server_ciphers on;
ssl_session_cache builtin:1000 shared:SSL:10m;
ssl_dhparam /etc/ssl/certs/dhparam.pem;

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
add_header X-Frame-Options "DENY";

ssl_stapling on;
ssl_stapling_verify on;

resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 5s;

server_name its0k.com www.its0k.com alair.cn www.alair.cn;
access_log off;
index index.html index.htm;
include /usr/local/nginx/conf/rewrite/ps.conf;
root /data/wwwroot/its0k.com/compiled;
error_page 403 404 500 503 505 = https://its0k.com/404;
if ($host != its0k.com) {
        rewrite ^/(.*)$ $scheme://its0k.com/$1 permanent;
        }

location ~ .*\.(gif|svg|jpg|jpeg|png|bmp|swf|flv|ico)$ {
    expires 30d;
    access_log off;
    }
location ~ .*\.(js|css)?$ {
    expires 7d;
    access_log off;
    }
}
server {
listen 80;
server_name www.its0k.com its0k.com alair.cn www.alair.cn;
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
rewrite ^/(.*) https://its0k.com/$1 permanent;
}

至此域名替換完成载碌!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末猜嘱,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子嫁艇,更是在濱河造成了極大的恐慌朗伶,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件步咪,死亡現(xiàn)場離奇詭異论皆,居然都是意外死亡,警方通過查閱死者的電腦和手機猾漫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門点晴,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人悯周,你說我怎么就攤上這事粒督。” “怎么了禽翼?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵屠橄,是天一觀的道長。 經(jīng)常有香客問我捐康,道長仇矾,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任解总,我火速辦了婚禮,結(jié)果婚禮上姐仅,老公的妹妹穿的比我還像新娘花枫。我一直安慰自己,他們只是感情好掏膏,可當(dāng)我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布劳翰。 她就那樣靜靜地躺著,像睡著了一般馒疹。 火紅的嫁衣襯著肌膚如雪佳簸。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天,我揣著相機與錄音生均,去河邊找鬼听想。 笑死,一個胖子當(dāng)著我的面吹牛马胧,可吹牛的內(nèi)容都是我干的汉买。 我是一名探鬼主播,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼佩脊,長吁一口氣:“原來是場噩夢啊……” “哼蛙粘!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起威彰,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤出牧,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后歇盼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體崔列,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年旺遮,在試婚紗的時候發(fā)現(xiàn)自己被綠了赵讯。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡耿眉,死狀恐怖边翼,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情鸣剪,我是刑警寧澤组底,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站筐骇,受9級特大地震影響债鸡,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜铛纬,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一厌均、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧告唆,春花似錦棺弊、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至懂牧,卻和暖如春侈净,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工畜侦, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留元扔,地道東北人。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓夏伊,卻偏偏與公主長得像摇展,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子溺忧,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容