IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> nginx配置https -> 正文阅读

[网络协议]nginx配置https

背景:公司服务器因为app上架等原因,要提供https访问。

服务端:nginx1.18.0 windowsserver

整体流程:生成相关证书文件=》配置nginx的https访问=》设置https转http=》云服务器安全组添加443端口

一.生成相关证书文件

相关工具:openssl,windows版本下载地址是Win32/Win64 OpenSSL Installer for Windows - Shining Light Productions自己去看合适的版本。我的是win64,下载的是http://slproweb.com/download/Win64OpenSSL-3_0_2.msi

安装注意:

1.安装过程有一个选择,是把dll复制到windows目录下或者在安装的bin目录下,默认是第一个,我手动选择了第二个。

2.安装完成后有一个给组织捐款的选择,是多选框,不捐款取掉勾选即可。

生成相关文件:

1.生成test.key文件

cmd 然后cd到openssl安装目录下的bin目录,就可以使用openssl命令了。

命令:openssl genrsa -des3 -out test.key 1024

输入密码后,文件就生成在openssl安装目录下的bin目录里面了。文件名字就是your.key

2.生成csr文件

命令:openssl req -new -key test.key -out test.csr

依次输入:国家、省、城市、公司名字、团队名字、个人名字、邮箱、密码、公司名字

其中国家不能用中文,我输入的是CN。其他我都写的中文。密码我选择key文件密码一样的。

3.复制?test.key?并重命名为test.key.org

命令:openssl rsa -in?test.key.org -out test.key

4.生成?crt?证书

命令:openssl x509 -req -days 3650?-in?test.csr -signkey test.key -out test.crt

5.复制文件到服务器

我把test.key、test.key.org、test.csr、test.crt这4个文件复制到了nginx下面新建的ssl目录

二、三。配置nginx的https访问以及设置https转http

server {
       listen       443 ssl;
       server_name  www.xxx.cn;//配置你的域名

       ssl_certificate      C:/softs/nginx-1.18.0/ssl/test.crt;
       ssl_certificate_key  C:/softs/nginx-1.18.0/ssl/test.key;

       ssl_session_cache    shared:SSL:1m;
       ssl_session_timeout  5m;

       ssl_ciphers  HIGH:!aNULL:!MD5;
       ssl_prefer_server_ciphers  on;

       location / {
           # 转发到 http 服务器中
           proxy_pass http://localhost;
       }
    }

备份nginx/conf/nginx.conf文件,在其底部也可能看到有注释掉的443端口那一段,本身就是配置https访问的例子。在其后面添加了上面这一段即可。保存后 nginx -s reload 重新加载了配置文件。一般没有错误。

注意:server_name写你的域名。证书及key的路径写你的实际路径。

location节点中proxy_pass http://localhost;就把https端口转发到了本机http(我的默认是80)了。

四。云服务器安全组添加443端口

之前是配置了无法访问(浏览器提示访问超时),但服务器访问https://127.0.0.1或者https://localhost是可以正常访问的。显然是有安全把我的请求挡住了。我的服务器是阿里云,我默认是没有打开443端口的。去添加了后,https://www.xxx.cn就可以正常访问了。

参考资料网址:

用 Nginx 实现 https 转 http_lvye1221的博客-CSDN博客_nginx将https转http

Windows下为nginx配置https证书服务 - 一夜枫声 - 博客园

后记:最近更新的都是中医调理实战记录。因为工作内容保密原因,很多技术的内容不能写。等产品上架,获得公司许可后,再一一解密。:) 土豆

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-04-15 00:40:35  更:2022-04-15 00:41:54 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 3:49:13-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码