阿里云服务器Ngnix配置SSL证书开启HTTPS访问


前言

  很多童鞋的网站默认访问都是通过80端口的Http服务进行访问,往往都会提示不安全,很多人以为Https有多么高大上,实际不然,他只是做Http的基础上配置了SSL证书,然后通过443端口访问,其实我们不用花一分钱也能享受Https的安全访问服务,那么如何才能开启Https访问呢?下面以阿里云服务器和Ngnix进行简述。


一、SSL证书是什么?

   可以看我写的这篇文章:什么是SSL证书


二、如何获取免费SSL证书

   可以看我写的这篇文章:阿里云免费SSL证书的简单介绍以及安装使用


三、Ngnix配置SSL证书

  1. 在阿里云下载SSL证书文件
    在这里插入图片描述
    在这里插入图片描述

  2. 将下载成功的证书文件压缩包上传到服务器指定目录
    在这里插入图片描述

  3. 解压得到证书.key和.pem文件在这里插入图片描述

  4. 修改ngnix.conf文件

假设我的域名是www.test.com

server {
    # 服务器端口使用443,开启ssl, 这里ssl就是上面安装的ssl模块
    listen       443 ssl;
    # 域名,多个以空格分开
    server_name  test.com www.test.com;
    
    # ssl证书地址
    ssl_certificate     /usr/local/nginx/ssl/ssl.pem;  # pem文件的路径
    ssl_certificate_key  /usr/local/nginx/ssl/ssl.key; # key文件的路径
    
    # ssl验证相关配置
    ssl_session_timeout  5m;    #缓存有效期
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;    #加密算法
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;    #安全链接可选的加密协议
    ssl_prefer_server_ciphers on;   #使用服务器端的首选算法

    location / {
        root   html;
        index  index.html index.htm;
    }
}
  1. 继续修改ngnix.conf文件将Http重定向到Https
server {
    listen       80;
    server_name  test.com www.test.com;
    return 301 https://$server_name$request_uri;
}
  1. 重启Ngnix
# 方法1(进入ngnix安装目录)
./nginx -s reload
# 方法2(CentOS)
systemctl restart nginx.service

总结

  • 本文简单讲述了如何通过配置SSL证书开启Https访问服务,主要是讲了阿里云服务器Ngnix配置SSL证书开启HTTPS访问。
  • 欢迎大家提出建议以及批评,有任何问题可以私信。

相关推荐

  1. Nginx配置ssl证书(https)

    2024-03-10 13:26:03       26 阅读
  2. Apache配置ssl证书-实现https访问

    2024-03-10 13:26:03       45 阅读
  3. Nginx实战:https 配置SSL证书

    2024-03-10 13:26:03       26 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-10 13:26:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-10 13:26:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-10 13:26:03       82 阅读
  4. Python语言-面向对象

    2024-03-10 13:26:03       91 阅读

热门阅读

  1. ffmpeg 转码过程中参数含义

    2024-03-10 13:26:03       45 阅读
  2. or-tools cp-sat CpModel.AddAbsEquality

    2024-03-10 13:26:03       42 阅读
  3. 了解MVCC的实现吗 ?(隐式字段,ReadView,undo log)

    2024-03-10 13:26:03       41 阅读
  4. Windows系统Starting the Docker Engine 一直转圈解决方法

    2024-03-10 13:26:03       54 阅读
  5. Android 开发过程中常见的内存泄漏场景分析

    2024-03-10 13:26:03       44 阅读
  6. 微信小程序 - 组件wxml中slot

    2024-03-10 13:26:03       38 阅读
  7. 新概念英语第二册(74)

    2024-03-10 13:26:03       35 阅读
  8. Node.js 简介以及安装

    2024-03-10 13:26:03       45 阅读
  9. Matlab

    Matlab

    2024-03-10 13:26:03      38 阅读
  10. go - 学习笔记 -2

    2024-03-10 13:26:03       33 阅读
  11. excel数据导入到数据库的方法

    2024-03-10 13:26:03       39 阅读