1. 程式人生 > >Https服務安裝配置

Https服務安裝配置

                                         Https服務安裝配置

摘要:

安全的HTTPS主要包括以下幾點:

1、證書頒發機構的要求

2、傳輸協議的要求

3、簽字演算法的要求

4、證書的雜湊演算法和祕鑰長度的要求

更詳細的關於這些要求的解釋可以在阿里雲檢視

由於公司的伺服器和域名都在阿里雲旗下,所以使用阿里雲提供的證書服務。


證書購買與簽發SSL證書:

此處請參考阿里雲官方說明

阿里云云盾證書服務

簽發證書下載:

 


上傳.key和.pem檔案到伺服器:

在nginx目錄下建立cert檔案,將.key和.pem放入cert目錄下。

Nginx配置:

  1. 確定SSL模組是否安裝:

    nginx -v

    如果控制檯中存在--with-http_ssl_module 說明SSL模組已經安裝

    如果未安裝 在解壓nginx資料夾下使用命令:./configure --prefix=/usr/local/nginx --with-http_ssl_module即可安裝ssl模組。

  2. 修改nginx配置檔案:

  3. 為了解決修改為https後http無法訪問的問題可以加入 3號框 中的程式碼 將http重定向到https

    重啟nginx伺服器 檢視埠狀態

    netstat -lntup|grep 443 //檢視443埠狀態

    檢視效果:

至此,以上關於Https服務配置完成,歡迎大家前來指教。