購買后 進(jìn)入ECS實(shí)例铅搓,配置網(wǎng)絡(luò)安全組:
上面配置完成之后就可以使用公網(wǎng)訪問服務(wù)器了氢烘,下面配置域名解析
域名備案后點(diǎn)擊域名解析
上面配置完成之后就可以用http+域名訪問網(wǎng)站了,下面配置ssl證書
搜索ssl
點(diǎn)擊證書購買,配置免費(fèi)的ssl證書(1年)
備案后的域名開始填寫申請
填寫申請
申請完成
證書下載:
下載需要的證書配置
我用的是nginx燎猛,下載下來之后把證書放到 /etc/nginx/ssl/ 文件下
配置nginx.conf
配置nginx.conf
附上nginx配置
server{
listen 443;
server_name www.xxx.com.cn;
ssl on;
ssl_certificate /etc/nginx/ssl/4648607_xxx.com.cn.pem;
ssl_certificate_key /etc/nginx/ssl/4648607_xxx.com.cn.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
location / {
root /home/web;
}
}
配置完成之后重啟nginx ( 執(zhí)行 systemctl restart nginx.service )