本篇文章給大家分享的是有關(guān)Nginx配置https實(shí)現(xiàn)域名訪問項(xiàng)目,小編覺得挺實(shí)用的,因此分享給大家學(xué)習(xí),希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。
創(chuàng)新互聯(lián)公司專注于企業(yè)營銷型網(wǎng)站、網(wǎng)站重做改版、惠州網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、H5建站、電子商務(wù)商城網(wǎng)站建設(shè)、集團(tuán)公司官網(wǎng)建設(shè)、成都外貿(mào)網(wǎng)站建設(shè)、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性價(jià)比高,為惠州等各大城市提供網(wǎng)站開發(fā)制作服務(wù)。第一步:簽署第三方可信任的 SSL 證書
證書可以直接在阿里云里面申請免費(fèi)的ssl證書
登錄阿里云賬號(hào),在上方搜索欄內(nèi)搜索ssl,點(diǎn)擊ssl證書(應(yīng)用安全)
來到這個(gè)頁面后點(diǎn)擊購買證書
如圖選擇免費(fèi)版ssl證書,點(diǎn)擊支付
支付完成后跳轉(zhuǎn)到控制臺(tái)首頁,點(diǎn)擊證書申請
填寫完證書申請表單之后點(diǎn)擊下一步
點(diǎn)擊驗(yàn)證顯示驗(yàn)證成功后再提交審核
審核通過后點(diǎn)擊下載按鈕
選擇nginx旁邊的下載
下載解壓后得到一個(gè).key和.pem文件,到這里,我們的證書申請工作已經(jīng)做完了,下面可以開始配置https了
第二步:配置https
1、centos如何安裝nginx可以參考這篇博文:https://segmentfault.com/a/1190000018109309
2、安裝完畢后,找到nginx.conf所在的目錄,我這里的目錄為:/etc/nginx
3、在此目錄里面新建一個(gè)文件夾cert,用來存放密匙文件
4、點(diǎn)擊nginx.conf,配置ssl,**注意,我這里是1.16版本的nginx,1.15之前的配置和這個(gè)不一樣??!**下面是我的配置:
server { listen 443 ssl http2; #配置HTTPS的默認(rèn)訪問端口號(hào)為443。此處如果未配置HTTPS的默認(rèn)訪問端口,可能會(huì)造成Nginx無法啟動(dòng)。Nginx 1.15.0以上版本請使用listen 443 ssl代替listen 443和ssl on。 server_name www.example.xyz; #將www.certificatestests.com修改為您證書綁定的域名,例如:www.example.com。如果您購買的是通配符域名證書,要修改為通配符域名,例如:*.aliyun.com。 root html; index index.html index.htm; ssl_certificate cert/cert.pem; #將domain name.pem替換成您證書的文件名稱。 ssl_certificate_key cert/cert.key; #將domain name.key替換成您證書的密鑰文件名稱。 ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #使用此加密套件。 ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #使用該協(xié)議進(jìn)行配置。 ssl_prefer_server_ciphers on; }