阿里雲伺服器搭建 踩坑日誌(二)配置https
嘗試配置https,解決有的瀏覽器提示不安全。
1、獲取免費的ssl證書
有很多文件是自己生成證書的,但是這個證書在很多地方還是報錯,
如果你有自己的域名,在阿里雲上是可以獲取免費的證書的。
證書獲取地址,https://common-buy.aliyun.com/?spm=5176.2020520163.cas.1.zTLyhO&commodityCode=cas#/buy
這裡面有坑,要注意
但是你進入會發現都是收費的,沒有免費的,
你需要按照以下步驟操作一下
你會發現,配置費用變為0了,點選購買,一直下一步就行了。
2、證書需要繫結域名
購買完成後,按照提示進入 ssl控制檯,會看到你剛剛購買的證書,但是還不能使用,需要申請為“已簽發證書” ,
點選申請,彈出需要填寫的資料,按照實際情況填寫,
按照提示點選下一步,最後提交稽核,稽核大概需要十分鐘,稽核完成,下載證書,就可以使用了
3、配置tomcat
網上配置tomcat的文章很多,
https://blog.csdn.net/wudinaniya/article/details/81200309
阿里雲自己也有文件
https://help.aliyun.com/knowledge_detail/95496.html?spm=a2c4g.11186623.2.14.52ec34f1RG1EwP
如果你是其他型別的服務,也有相關的文章。
https://help.aliyun.com/knowledge_detail/95505.html?spm=5176.2020520154.0.0.3e47NbfSNbfSbZ
經驗1、檢視錯誤日誌
在配置過程中,如果配置錯誤,tomcat是不會正常啟動的,但是可以在中看..\tomcat7.0\logs\下找到錯誤日誌,
有時候tomcat能夠啟動,但是也會報錯,提示https相關的配置沒有正常啟動,也需要通過檢視日誌來判斷問題
如果看到下面的的提示,說明https相關配置正常啟動了。
經驗2 設定阿里雲的訪問白名單
https走的的埠和http的是不一樣的,需要額外的配置白名單
被這個問題坑了4個小時。。。
具體配置方法,阿里雲有詳情的說明https://help.aliyun.com/document_detail/58746.html?spm=a2c4g.11186623.6.722.61be1b81eFlUqH
經驗3 設定預設訪問埠
設定完成,會發現 直接用https://www.richduckling.com/ 訪問不了,https://www.richduckling.com/:8443訪問就可以,這是因為沒有設定https的預設訪問埠。
類似把8080改為80就可以直接用域名訪問 http://www.richduckling.com/ ,把預設的8443改為443就可以直接訪問https://www.richduckling.com/ 了
注意需要改三個地方,(如果漏改了,要報錯的情況,)
最後可以用https正常訪問了,也不會提示不安全