騰訊雲SSL證書+阿裏雲負載均衡實現https轉https
現在很多人,很多企業都開始註重信息安全,http協議由於采用不加密傳輸數據,所以會存在信息的泄漏,所以現在更多的企業和個人的網站開始采用https協議來加密自己網站的傳輸數據。如果你有多臺相同的服務器提供服務,那麽利用負載均衡實現http轉換成https,可以花費更少的資金,更方便,更便捷。
創建負載均衡
1.1 登錄阿裏雲,進入到控制臺,點擊左側的負載均衡,進入到負載均衡的頁面
1.2 進入到負載均衡頁面,點擊創建負載均衡,進入到負載均衡創建頁面,收費方式分為預付費模式,按量付費模式
1.3 選擇好各項配置之後(地域,實例類型,主備可用區,收費方式等),點擊立即購買,完成付費即可;創建完成如下圖
1.4 進入阿裏雲“雲解析DNS”,為負載均衡添加一條A類型域名解析,指向創建的負載均衡的IP地址,域名假設為:xxx.yyyy.com,如下圖:
1.5 然後為該域名xxx.yyyy.com申請ssl證書,進入騰訊雲中為xxx.yyyy.com申請一個免費的ssl證書,申請方法自行搜索查看,申請成功之後,進入詳情中將證書下載下來,保存到本地或者保存到服務器上
為負載均衡配置監聽
2.1 登入阿裏雲控制臺,進入負載均衡列表,選擇操作的負載均衡,點擊管理,進入詳情中;然後點擊監聽,進入監聽界面,如下圖:
2.2 點擊添加監聽按鈕,彈出添加監聽框,如下圖1;然後配置以下選項
① 前端協議[端口]:https,443
② 後端協議[端口]:http,80
③ 調度算法:加權輪詢
④ 服務器證書:如果從騰訊雲申請的證書已經上傳到阿裏雲服務器上了,則可以直接選擇對應的證書就可以了;如果沒有上傳,則可以直接上傳,其中,證書名稱按規則取就可以了;證書地域和ECS地域是相同的,默認就可以了;公鑰證書為騰訊雲中申請的ssl證書,由於我們用的是nginx服務器,那麽從ssl證書中取出與nginx相配的ssl證書就可以了,其中“.crt”結尾的文件內容為公鑰證書,“.key”結尾的文件內容為私鑰,兩者結尾和開頭都不允許有空格,否則會造成無法訪問https。如下圖2;
2.3 點擊下一步,進入到“健康檢查配置”頁面
① 域名:選填項,若填的話,則填xxx.yyyy.com就可以了
② 檢查端口:選填項,若填的話,則填後端端口(上一步中的後端端口)即可
③ 檢查路徑:選填項,若填的話,則填“/”即可
點擊確認,監聽就添加成功了
為負載均衡添加默認服務器
3.1 進入負載均衡列表,選擇操作的負載均衡,點擊管理(下圖1),進入詳情中;然後點擊服務器-->默認服務器,如下圖(下圖2)
3.2 點擊未添加的服務器,進入為添加服務器列表,選擇要加入負載均衡的服務器,可以批量加入,也可以逐個加入,參考下圖;加入成功的話可以在已添加的服務器列表中看到。這樣,默認服務器就添加成功了。
配置完成
4.1 關於負載均衡實現http轉https的實現方法介紹
4.2 這樣用http,https就都可以訪問你的網站了
騰訊雲SSL證書+阿裏雲負載均衡實現https轉https