秋霞电影院午夜理论片费看,国产美女自卫慰视频福利app,av亚洲产国偷v产偷v自拍av,狠狠做久久深爱婷婷97,狠狠做久久深爱婷婷97

您好,歡迎進(jìn)入銳速云官網(wǎng)!

售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊(cè)

在Nginx/Tengine服務(wù)器上安裝證書(shū)
編輯作者:   發(fā)布時(shí)間:2019-12-26


背景信息

  • 本文檔以CentOS 7、Nginx 1.15.6為例。

  • 本文檔證書(shū)名稱以domain name為示例,如證書(shū)文件名稱為domain name.pem,證書(shū)密鑰文件名稱為domain name.key。

  • 下載的Nginx證書(shū)壓縮文件解壓后包含:

    • .pem:證書(shū)文件。PEM文件的擴(kuò)展名為CRT格式。

    • .key:證書(shū)的密鑰文件。申請(qǐng)證書(shū)時(shí)如果未選擇自動(dòng)創(chuàng)建CRS,則下載的證書(shū)文件壓縮包中不會(huì)包含.key文件,需要您將自己手動(dòng)創(chuàng)建的密鑰文件拷貝到cert目錄下。

說(shuō)明 .pem擴(kuò)展名的證書(shū)文件采用Base64-encoded的PEM格式文本文件,您可根據(jù)需要修改成其他擴(kuò)展名。 證書(shū)格式詳細(xì)內(nèi)容,請(qǐng)參見(jiàn)主流數(shù)字證書(shū)都有哪些格式?

操作步驟

  1. 登錄阿里云SSL證書(shū)控制臺(tái)。

  2. 在SSL證書(shū)頁(yè)面,單擊已簽發(fā)標(biāo)簽,定位到需要下載的證書(shū)并單擊證書(shū)卡片右下角的下載。

    p39167.jpg
  3. 證書(shū)下載側(cè)頁(yè)面中定位到Nginx服務(wù)器,并單擊右側(cè)操作欄的下載,將Nginx服務(wù)器證書(shū)壓縮包下載到本地。

  4. 解壓已下載保存到本地的Nginx證書(shū)壓縮包文件。

    解壓后的文件夾中有2個(gè)文件:
  5. 2.png
    • 證書(shū)文件:以.pem為后綴或文件類型。

    • 密鑰文件:以.key為后綴或文件類型。

  6. 登錄您的Nginx服務(wù)器,在Nginx安裝目錄(默認(rèn)Nginx安裝目錄為/usr/local/nginx/conf)下創(chuàng)建cert目錄,并將下載的證書(shū)文件和密鑰文件拷貝到cert目錄中。

    說(shuō)明 如果您在申請(qǐng)證書(shū)時(shí)選擇手動(dòng)創(chuàng)建CSR文件,請(qǐng)將對(duì)應(yīng)的密鑰文件放到cert目錄中,并命名為domain name.key。
  7. 修改Nginx安裝目錄/conf/nginx.conf文件。

    找到以下配置信息:
    # HTTPS server
      server {  listen 443;  server_name localhost;  ssl on;  ssl_certificate cert.pem;  ssl_certificate_key cert.key;  ssl_session_timeout 5m;  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;  ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;  ssl_prefer_server_ciphers on;  location / {						

    按照下文中注釋內(nèi)容修改nginx.conf文件:

    # 以下屬性中以ssl開(kāi)頭的屬性代表與證書(shū)配置有關(guān),其他屬性請(qǐng)根據(jù)自己的需要進(jìn)行配置。
    server {
    listen 443 ssl;   #SSL協(xié)議訪問(wèn)端口號(hào)為443。此處如未添加ssl,可能會(huì)造成Nginx無(wú)法啟動(dòng)。
    server_name localhost;  #將localhost修改為您證書(shū)綁定的域名,例如:www.example.com。
    root html;
    index index.html index.htm;
    ssl_certificate cert/domain name.pem;   #將domain name.pem替換成您證書(shū)的文件名。
    ssl_certificate_key cert/domain name.key;   #將domain name.key替換成您證書(shū)的密鑰文件名。
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;  #使用此加密套件。
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;   #使用該協(xié)議進(jìn)行配置。
    ssl_prefer_server_ciphers on;   
    location / {
    root html;   #站點(diǎn)目錄。
    index index.html index.htm;   
    }
    }
  8. 保存nginx.conf文件后退出。

  9. 執(zhí)行以下命令重啟Nginx服務(wù)器。

    nginx -s stop
    nginx -s start
    說(shuō)明 如果您有配置多個(gè)虛擬主機(jī)Include conf/vhost ,更多操作請(qǐng)參見(jiàn)虛擬主機(jī)配置SSL證書(shū)進(jìn)行配置。
  10. 可選: 設(shè)置HTTP請(qǐng)求自動(dòng)跳轉(zhuǎn)HTTPS。

    在需要跳轉(zhuǎn)的HTTP站點(diǎn)下添加以下rewrite語(yǔ)句,實(shí)現(xiàn)HTTP訪問(wèn)自動(dòng)跳轉(zhuǎn)到HTTPS頁(yè)面。
    server { listen 80; server_name localhost;   #將localhost修改為您證書(shū)綁定的域名,例如:www.example.com。rewrite ^(.*)$ https://$host$1 permanent;   #將所有http請(qǐng)求通過(guò)rewrite重定向到https。
     location / {index index.html index.htm;
    }
    }

虛擬主機(jī)配置SSL證書(shū)

  1. 打開(kāi)虛擬主機(jī)配置文件vhost.conf*.conf,復(fù)制以下內(nèi)容粘貼到下方位置、將端口改為443(https默認(rèn)端口)并增加證書(shū)相關(guān)配置。

    server { listen 80;
     server_name localhost ; location / {index index.html index.htm;
    }server {listen 443 ssl;
    server_name localhost;
    root html;index index.html index.htm;
    ssl_certificate cert/domain name.pem;   #將domain name.pem替換成您證書(shū)的文件名。
    ssl_certificate_key cert/domain name.key;   #將domain name.key替換成您證書(shū)的密鑰文件名。
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;location / {index index.html index.htm;
    }
  2. 保存nginx.conf文件后退出。

  3. 重啟Nginx服務(wù)器。

后續(xù)操作

證書(shū)安裝完成后,可通過(guò)登錄證書(shū)綁定域名的方式驗(yàn)證證書(shū)是否安裝成功。
https://domain name   #domain name替換成證書(shū)綁定的域名。

如果網(wǎng)頁(yè)地址欄出現(xiàn)小鎖標(biāo)志,表示證書(shū)安裝成功。

  • DV SSL數(shù)字證書(shū)部署在服務(wù)器上后,用戶瀏覽器訪問(wèn)網(wǎng)站時(shí),展示如下:

  • 3.png

  • OV SSL數(shù)字證書(shū)部署在服務(wù)器上后,用戶瀏覽器訪問(wèn)網(wǎng)站時(shí),展示如下:

  • 4.png

  • EV SSL數(shù)字證書(shū)部署在服務(wù)器上后,用戶瀏覽器訪問(wèn)網(wǎng)站時(shí),展示如下:

  • 5.png

證書(shū)安裝完成后,如果網(wǎng)站無(wú)法通過(guò)https正常訪問(wèn),需確認(rèn)您安裝證書(shū)的服務(wù)器443端口是否已開(kāi)啟或被其他工具攔截。如果您使用的是阿里云ECS服務(wù)器,請(qǐng)前往ECS控制臺(tái)安全組頁(yè)面配置放行443端口。


版權(quán)所有:Copyright @ 2016-2022 深圳市銳速云計(jì)算有限公司 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證
粵B1-20171508
備案系統(tǒng) 粵ICP備16119720號(hào) 粵公網(wǎng)安備 44030902000612號(hào)