從http到https(Part-02)
阿新 • • 發佈:2021-01-11
從http到https(Part-02)
1、下載檔案,上傳伺服器
2、修改配置,增加後臺訪問路徑
SSL證書完畢,點選下載,得到兩個檔案
將這兩個檔案上傳到伺服器任一資料夾,記住路徑
找到伺服器的nginx配置,使用 nginx -t 命令,下載nginx.conf檔案,對其進行編輯,在server裡配置
server {
listen 443 ;
server_name 填寫你申請證書時的域名;
#charset koi8-r;
ssl on;
#這裡寫上傳的以pem結尾的檔案路徑,如/ etc/nginx/mySSL/xxx.pem
ssl_certificate /etc/nginx/mySSL/xxx.pem;
#這裡寫上傳的以key結尾的檔案路徑;
ssl_certificate_key /etc/nginx/mySSL/xxx.key;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
#access_log logs/host.access.log main;
location /api/ { #後臺訪問地址
proxy_pass http: //127.0.0.1:8764/api/;
proxy_redirect off;
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header Cookie $http_cookie;
chunked_transfer_encoding off;
client_max_body_size 2000m;
client_body_buffer_size 256k;
proxy_connect_timeout 60;
proxy_buffering on;
proxy_send_timeout 60;
proxy_read_timeout 60;
proxy_buffer_size 256k;
proxy_buffers 100 256k;
proxy_busy_buffers_size 256k;
proxy_temp_file_write_size 256k;
proxy_next_upstream error timeout invalid_header http_500 http_503 http_404;
proxy_max_temp_file_size 128m;
}
}
修改完上傳伺服器,使用 nginx -s reload 重新載入