1. 程式人生 > >阿里雲伺服器搭建 踩坑日誌(二)配置https

阿里雲伺服器搭建 踩坑日誌(二)配置https

嘗試配置https,解決有的瀏覽器提示不安全。

1、獲取免費的ssl證書

有很多文件是自己生成證書的,但是這個證書在很多地方還是報錯,

如果你有自己的域名,在阿里雲上是可以獲取免費的證書的。

證書獲取地址,https://common-buy.aliyun.com/?spm=5176.2020520163.cas.1.zTLyhO&commodityCode=cas#/buy

這裡面有坑,要注意

但是你進入會發現都是收費的,沒有免費的,

你需要按照以下步驟操作一下

 

你會發現,配置費用變為0了,點選購買,一直下一步就行了。

 

2、證書需要繫結域名

購買完成後,按照提示進入 ssl控制檯,會看到你剛剛購買的證書,但是還不能使用,需要申請為“已簽發證書” ,

點選申請,彈出需要填寫的資料,按照實際情況填寫,

按照提示點選下一步,最後提交稽核,稽核大概需要十分鐘,稽核完成,下載證書,就可以使用了

 

 

 

 

3、配置tomcat

網上配置tomcat的文章很多,

https://blog.csdn.net/wudinaniya/article/details/81200309

阿里雲自己也有文件

https://help.aliyun.com/knowledge_detail/95496.html?spm=a2c4g.11186623.2.14.52ec34f1RG1EwP

如果你是其他型別的服務,也有相關的文章。

https://help.aliyun.com/knowledge_detail/95505.html?spm=5176.2020520154.0.0.3e47NbfSNbfSbZ

經驗1、檢視錯誤日誌

在配置過程中,如果配置錯誤,tomcat是不會正常啟動的,但是可以在中看..\tomcat7.0\logs\下找到錯誤日誌,

有時候tomcat能夠啟動,但是也會報錯,提示https相關的配置沒有正常啟動,也需要通過檢視日誌來判斷問題

如果看到下面的的提示,說明https相關配置正常啟動了。

 

經驗2  設定阿里雲的訪問白名單

https走的的埠和http的是不一樣的,需要額外的配置白名單

被這個問題坑了4個小時。。。

具體配置方法,阿里雲有詳情的說明https://help.aliyun.com/document_detail/58746.html?spm=a2c4g.11186623.6.722.61be1b81eFlUqH

 

經驗3  設定預設訪問埠

設定完成,會發現 直接用https://www.richduckling.com/ 訪問不了,https://www.richduckling.com/:8443訪問就可以,這是因為沒有設定https的預設訪問埠。

類似把8080改為80就可以直接用域名訪問 http://www.richduckling.com/ ,把預設的8443改為443就可以直接訪問https://www.richduckling.com/ 了

注意需要改三個地方,(如果漏改了,要報錯的情況,)

 

 

最後可以用https正常訪問了,也不會提示不安全