Nginx配置https實現(xiàn)域名訪問項目

第一步:簽署第三方可信任的 SSL 證書

證書可以直接在阿里云里面申請免費的ssl證書

登錄阿里云賬號,在上方搜索欄內(nèi)搜索ssl夹抗,點擊ssl證書(應(yīng)用安全)

來到這個頁面后點擊購買證書

如圖選擇免費版ssl證書唧瘾,點擊支付


支付完成后跳轉(zhuǎn)到控制臺首頁拯欧,點擊證書申請

填寫完證書申請表單之后點擊下一步

點擊驗證顯示驗證成功后再提交審核

審核通過后點擊下載按鈕

選擇nginx旁邊的下載

下載解壓后得到一個.key和.pem文件,到這里嗤放,我們的證書申請工作已經(jīng)做完了档悠,下面可以開始配置https了

第二步:配置https

1廊鸥、centos如何安裝nginx可以參考這篇博文:https://segmentfault.com/a/1190000018109309
2、安裝完畢后站粟,找到nginx.conf所在的目錄黍图,我這里的目錄為:/etc/nginx
3、在此目錄里面新建一個文件夾cert奴烙,用來存放密匙文件
4助被、點擊nginx.conf,配置ssl切诀,注意揩环,我這里是1.16版本的nginx,1.15之前的配置和這個不一樣7恰丰滑!下面是我的配置:

  server {
     listen 443 ssl http2; #配置HTTPS的默認(rèn)訪問端口號為443。此處如果未配置HTTPS的默認(rèn)訪問端口倒庵,可能會造成Nginx無法啟動褒墨。Nginx 1.15.0以上版本請使用listen 443 ssl代替listen 443和ssl on。
     server_name www.example.xyz; #將www.certificatestests.com修改為您證書綁定的域名擎宝,例如:www.example.com郁妈。如果您購買的是通配符域名證書,要修改為通配符域名绍申,例如:*.aliyun.com噩咪。
     root html;

     index index.html index.htm;
     ssl_certificate cert/cert.pem;  #將domain name.pem替換成您證書的文件名稱。
     ssl_certificate_key cert/cert.key; #將domain name.key替換成您證書的密鑰文件名稱极阅。
     ssl_session_timeout 5m;
     ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #使用此加密套件胃碾。
     ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #使用該協(xié)議進行配置。
     ssl_prefer_server_ciphers on;    
  }

如果是1.15之前的nginx版本的話筋搏,應(yīng)該這樣配置:

   listen 443; #配置HTTPS的默認(rèn)訪問端口號為443仆百。此處如果未配置HTTPS的默認(rèn)訪問端口,可能會造成Nginx無法啟動奔脐。Nginx 1.15.0以上版本請使用listen 443 ssl代替listen 443和ssl on儒旬。
     server_name www.example.xyz; #將www.certificatestests.com修改為您證書綁定的域名栏账,例如:www.example.com。如果您購買的是通配符域名證書栈源,要修改為通配符域名,例如:*.aliyun.com竖般。
     root html;
     ssl on;
     index index.html index.htm;
     ssl_certificate cert/cert.pem;  #將domain name.pem替換成您證書的文件名稱甚垦。
     ssl_certificate_key cert/cert.key; #將domain name.key替換成您證書的密鑰文件名稱。
     ssl_session_timeout 5m;
     ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #使用此加密套件涣雕。
     ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #使用該協(xié)議進行配置艰亮。
     ssl_prefer_server_ciphers on;    
  }

5、配置反向代理挣郭,讓默認(rèn)端口(一般是80)代理我們項目的端口8080迄埃,也就是說我們可以通過訪問80端口來達到訪問8080端口的效果,下面是配置的443端口(即https默認(rèn)訪問端口號)的反向代理:

  server {
     listen 443 ssl http2; #配置HTTPS的默認(rèn)訪問端口號為443兑障。此處如果未配置HTTPS的默認(rèn)訪問端口侄非,可能會造成Nginx無法啟動。Nginx 1.15.0以上版本請使用listen 443 ssl代替listen 443和ssl on流译。
     server_name www.example.xyz; #將www.certificatestests.com修改為您證書綁定的域名逞怨,例如:www.example.com。如果您購買的是通配符域名證書福澡,要修改為通配符域名叠赦,例如:*.aliyun.com。
     root html;

     index index.html index.htm;
     ssl_certificate cert/cert.pem;  #將domain name.pem替換成您證書的文件名稱革砸。
     ssl_certificate_key cert/cert.key; #將domain name.key替換成您證書的密鑰文件名稱除秀。
     ssl_session_timeout 5m;
     ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #使用此加密套件。
     ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #使用該協(xié)議進行配置算利。
     ssl_prefer_server_ciphers on; 
    
    #下面是反向代理的配置
    location / {
        proxy_pass http://ip:8080; #ip寫你自己服務(wù)器的ip
    }   
  }

配置完后保存册踩,然后重啟nginx

 nginx -s reload
 sudo systemctl restart nginx

然后再查看防火墻是否打開,一般是關(guān)閉的笔时,關(guān)閉的話就不需要打開了棍好。如果是打開狀態(tài)的話就開啟服務(wù)器的默認(rèn)端口(一般是80)和443端口

然后如果是云服務(wù)器的話還需要配置安全組,打開服務(wù)器管理控制臺允耿,點擊本地實例安全組

點擊手動添加或者快速添加借笙,添加默認(rèn)端口80和443端口進來,保存

下面就是配置域名解析了较锡,來到域名控制臺业稼,點擊解析

點擊添加記錄

然后把你的服務(wù)器的公網(wǎng)ip地址解析進來,點擊確認(rèn)

解析完畢后等10分鐘差不多就可以去訪問域名了蚂蕴,訪問項目的swagger文檔低散,可以看見已經(jīng)變成https了(這里需要手動敲https才行)

可以看到成功訪問項目

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末俯邓,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子熔号,更是在濱河造成了極大的恐慌稽鞭,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件引镊,死亡現(xiàn)場離奇詭異朦蕴,居然都是意外死亡,警方通過查閱死者的電腦和手機弟头,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門吩抓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人赴恨,你說我怎么就攤上這事疹娶。” “怎么了伦连?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵雨饺,是天一觀的道長。 經(jīng)常有香客問我除师,道長沛膳,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任汛聚,我火速辦了婚禮锹安,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘倚舀。我一直安慰自己叹哭,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布痕貌。 她就那樣靜靜地躺著风罩,像睡著了一般。 火紅的嫁衣襯著肌膚如雪舵稠。 梳的紋絲不亂的頭發(fā)上超升,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天,我揣著相機與錄音哺徊,去河邊找鬼室琢。 笑死,一個胖子當(dāng)著我的面吹牛落追,可吹牛的內(nèi)容都是我干的盈滴。 我是一名探鬼主播,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼轿钠,長吁一口氣:“原來是場噩夢啊……” “哼巢钓!你這毒婦竟也來了病苗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤症汹,失蹤者是張志新(化名)和其女友劉穎硫朦,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體烈菌,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡阵幸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了芽世。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡诡壁,死狀恐怖济瓢,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情妹卿,我是刑警寧澤旺矾,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站夺克,受9級特大地震影響箕宙,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜铺纽,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一柬帕、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧狡门,春花似錦陷寝、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至叛复,卻和暖如春仔引,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背褐奥。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工咖耘, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人抖僵。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓鲤看,卻偏偏與公主長得像,于是被迫代替她去往敵國和親耍群。 傳聞我的和親對象是個殘疾皇子义桂,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,864評論 2 354