Https服務安裝配置
阿新 • • 發佈:2018-11-11
Https服務安裝配置
摘要:
安全的HTTPS主要包括以下幾點:
1、證書頒發機構的要求
2、傳輸協議的要求
3、簽字演算法的要求
4、證書的雜湊演算法和祕鑰長度的要求
更詳細的關於這些要求的解釋可以在阿里雲檢視
由於公司的伺服器和域名都在阿里雲旗下,所以使用阿里雲提供的證書服務。
證書購買與簽發SSL證書:
此處請參考阿里雲官方說明
簽發證書下載:
上傳.key和.pem檔案到伺服器:
在nginx目錄下建立cert檔案,將.key和.pem放入cert目錄下。
Nginx配置:
-
確定SSL模組是否安裝:
nginx -v
如果控制檯中存在--with-http_ssl_module 說明SSL模組已經安裝
如果未安裝 在解壓nginx資料夾下使用命令:./configure --prefix=/usr/local/nginx --with-http_ssl_module即可安裝ssl模組。
-
修改nginx配置檔案:
-
為了解決修改為https後http無法訪問的問題可以加入 3號框 中的程式碼 將http重定向到https
重啟nginx伺服器 檢視埠狀態
netstat -lntup|grep 443 //檢視443埠狀態
檢視效果:
至此,以上關於Https服務配置完成,歡迎大家前來指教。