Nginx配置ssl证书支持https访问
2024-06-20
59
前言
之所以要只用HTTPS,主要是因为 HTTP 是明文传输的,这就造成了很大的安全隐患。在网络传输过程中,只要数据包被人劫持,那你就相当于赤身全裸的暴露在他人面前,毫无半点隐私可言。想象一下,如果你连了一个不可信的 WIFI,正好有使用了某个支付软件进行了支付操作,那么你的密码可能就到别人手里去了,后果可想而知。这里介绍一下在Nginx中配置HTTPS的SSL证书。
准备工作
如果有防火墙的话,记得开通443端口
准备材料:
1.申请ssl证书,这个如何申请可以到百度搜一下,因为域名服务商不同,这里不做过多赘述;
2.服务器上已安装nginx,并可以正常访问。
开始配置
- 进入到nginx目录,查看有没有http_ssl_module模块
nginx -V
- 如果没有,找到源码,输入以下命令进行安装(如果有,跳转到第6步)
#prefix后面的路径是你安装nginx的路径
./configure --prefix=/usr/local/nginx --with-http_ssl_module
-
configure执行完成后,输入make,注意:千万不要make install,这样会覆盖原有的配置
-
make完成后,停止nginx服务,进入objs目录,将nginx启动程序,拷贝到安装目录下,替换原有的启动程序
-
启动nginx,输入./nginx -V,查看是否安装成功
-
新建一个目录cert,把申请下来的证书上传上去
-
打开配置文件nginx.conf,加入以下配置
http{
server{
listen 443 ssl;
#对应你的域名
server_name test.com;
ssl_certificate /usr/local/nginx/cert/ssl.crt;
ssl_certificate_key /usr/local/nginx/cert/ssl.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
#如果是静态文件,直接指向目录,如果是动态应用,用proxy_pass转发一下
location / {
root /usr/local/service/ROOT;
index index.html;
}
}
#监听80端口,并重定向到443
server{
listen 80;
server_name test.com;
rewrite ^/(.*)$ https://test.com:443/$1 permanent;
}
}
- 重启nginx
nginx -s reload
如果重启的时候提示rewrite错误,说明你的nginx没有安装rewrite模块,很不幸,照着2,3,4,5步回去重新配一下nginx
更新于:5个月前赞一波!
相关文章
- 判断 nginx 服务是否启动,未启动自动重启 shell脚本
- System.InvalidOperationException:“Unable to configure HTTPS endpoint.异常处理
- 微信商户号 API 密钥、API 证书配置
- brew 安装 nginx 配合PHP工作
- .NET架构师可以考哪些证书?
- IIS配置HTTP 301重定向到HTTPS实测有效
- PHP,JavaScript 获取当前域名、判断网址协议是否为 HTTPS
- 为IIS网站配置证书实现https访问免费教程
- Linux为网站配置SSL证书实现https访问
- 个人网站如何配置https
- Nginx配置文件(nginx.conf)配置参数详解
- Nginx反向代理原理详解
- 使用docker搭建Nginx + PHP + mysql环境
- 2024年程序员最值得考的几个证书
- 我们用Python证书能不能找到工作?
- 通过Linux命令分析Nginx日志得知百度蜘蛛的爬行情况
- 本地iis自签证书使用https
- Nginx:加速Web应用的利器
- 使用 Nginx 安装 Vaultwarden 密码管理器并让我们加密
- 如何在 Docker 容器中运行 Nginx 代理管理器
文章评论
评论问答