美文网首页
阿里云服务器申请免费SSL,nginx配置HTTPS

阿里云服务器申请免费SSL,nginx配置HTTPS

作者: DD_Dog | 来源:发表于2021-11-05 14:41 被阅读0次

    一、申请免费SSL

    根据阿里云的文档即可,先有一台阿里云服务器-->再申请域名->申请免费的SSL额度20个->申请SSL->签发成功
    申请地址在此
    找不到阿里云免费ssl入口的可以参考文章:阿里云免费SSL HTTPS证书没有了?原来是被隐藏了!(图)

    二、安装Nginx

    查看 nginx 是否安装 http_ssl_module 模块。

    $ /usr/local/nginx/sbin/nginx -V
    

    如果出现 configure arguments: –with-http_ssl_module, 则已安装(下面的步骤可以跳过,进入 nginx.conf 配置)。

    下载安装包到 src 目录

    $ cd /usr/local/src
    $ wget http://nginx.org/download/nginx-1.15.9.tar.gz
    

    解压安装包。

    $ tar -zxvf nginx-1.15.9.tar.gz
    

    配置 SSL 模块。

    $ cd nginx-1.15.9
    $ ./configure --prefix=/usr/local/nginx --with-http_ssl_module
    

    这一步可能会报很多依赖错误,需要一项一项安装:
    我的是ubuntu,安装nginx依赖:

    sudo apt-get install libpcre3 libpcre3-dev
    sudo apt-get install openssl libssl-dev
    sudo apt-get install zlib1g-dev
    

    configure成功后会有如下提示:


    image.png

    使用 make 命令编译(使用make install会重新安装nginx),此时当前目录会出现 objs 文件夹。

    用新的 nginx 文件覆盖当前的 nginx 文件。

    $ cp ./objs/nginx /usr/local/nginx/sbin/
    

    再次查看安装的模块(configure arguments: –with-http_ssl_module说明ssl模块已安装)。

    $ /usr/local/nginx/sbin/nginx -V
    

    三、SSL证书部署

    下载申请好的 ssl 证书文件压缩包到本地并解压(这里是用的 pem 与 key 文件,文件名可以更改)。

    在 nginx 目录新建 cert 文件夹存放证书文件。

    $ cd /usr/local/nginx
    $ mkdir cert
    

    将这两个文件上传至服务器的 cert 目录里。
    这里使用 mac 终端上传至服务器的 scp 命令(这里需要新开一个终端,不要使用连接服务器的窗口):

    $ scp /Users/yourname/Downloads/ssl.pem root@xxx.xx.xxx.xx:/usr/local/nginx/cert/
    $ scp /Users/yourname/Downloads/ssl.key root@xxx.xx.xxx.xx:/usr/local/nginx/cert/
    

    当然也可以使用WinScp等工具上传,只要放到服务器上就行了。

    三、Nginx配置
    编辑 /usr/local/nginx/conf/nginx.conf 配置文件:

    配置 https server。注释掉之前的 http server 配置,新增 https server:

    server {
    # 服务器端口使用443,开启ssl, 这里ssl就是上面安装的ssl模块
    listen       443 ssl;
    # 域名,多个以空格分开
    server_name  <a href="https://www.aliyun.com/minisite/goods?userCode=veyumm2k" target="_blank">hack520.com</a> <a href="https://www.aliyun.com/minisite/goods?userCode=veyumm2k" target="_blank">www.hack520.com</a>;
    
    # ssl证书地址
    ssl_certificate     /usr/local/nginx/cert/ssl.pem;  # pem文件的路径
    ssl_certificate_key  /usr/local/nginx/cert/ssl.key; # key文件的路径
    
    # ssl验证相关配置
    ssl_session_timeout  5m;    #缓存有效期
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;    #加密算法
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;    #安全链接可选的加密协议
    ssl_prefer_server_ciphers on;   #使用服务器端的首选算法
    
    location /{
                    proxy_pass http://127.0.0.1:8080;
            }
    }
    

    将 http 重定向 https:

    server {
    ...
    listen       80;
    server_name  <a href="https://www.aliyun.com/minisite/goods?userCode=veyumm2k" target="_blank">hack520.com</a> <a href="https://www.aliyun.com/minisite/goods?userCode=veyumm2k" target="_blank">www.hack520.com</a>;
    return 301 https://$server_name$request_uri;
    ...
    }
    

    四、重启Nginx

    $ /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf
    

    或者

    service nginx restart
    

    相关文章

      网友评论

          本文标题:阿里云服务器申请免费SSL,nginx配置HTTPS

          本文链接:https://www.haomeiwen.com/subject/dmxrzltx.html