美文网首页服务端开发实战
记录-阿里云centos配置https

记录-阿里云centos配置https

作者: Captain_tu | 来源:发表于2017-12-28 13:23 被阅读93次
  1. 生成个人免费证书,我在 数安时代申请的免费证书,见 粮叔叔
    【阿里云手册】 中推荐的证书生成站点:

    1. Let's Encrypt: 目前个人站点使用的非常普遍的证书.
      特点/限制:
      如果你在使用云服务提供商的CDN或者负载均衡服务(例如阿里云的CDN或者SLB), Let's
      Encrypt就不太适合了, 阿里云的CDN或者SLB要求在云平台上上传证书的公钥和私钥, 而Let's Encrypt强制90天过期, 虽然我们可以通过自动化的方式renew证书, 但我目前还没有找到比较好的解决方案.
      只支持单个域名.

    2. 阿里云Symantec免费DV证书:
      特点/限制:
      赛门铁克-顶级证书颁发机构.
      1年过期.
      只支持单个域名.

    3. 腾讯云GeoTrust免费DV证书:
      特点/限制:
      GeoTrust-顶级证书颁发机构.
      1年过期.
      只支持单个域名.

  2. 下载证书的公钥和密钥,上传到服务器nginx目录下

  3. 配置nginx

     server {
       listen        80;  #将http重定向至https
       server_name   www.yjshare.cn;
       return 301    https://$host$request_uri;
     }
     
     server
     {
         listen       443 ssl;    #监听443端口
         server_name www.yjshare.cn;
         root /home/nginx/project/lavue/public;
         index index.html index.htm index.php;
    
         ssl             on;
         ssl_certificate /usr/local/nginx/conf/www.yjshare.cn_bundle.crt;       #证书公钥
         ssl_certificate_key  /usr/local/nginx/conf/www.yjshare.cn.key;  #证书私钥
         ssl_session_cache    shared:SSL:1m;
         ssl_session_timeout  5m;
         ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
         ssl_ciphers ECDH:AESGCM:HIGH:!RC4:!DH:!MD5:!3DES:!aNULL:!eNULL;
         ssl_prefer_server_ciphers  on;
     }
    
  4. 重新加载nginx配置文件

     nginx -s reload
    

问题分析

  1. telnet 443端口不通,排查了阿里云放行了443端口,iptable也开放了443,后来发现是修改了nginx配置文件之后,重启不成功,没有加载,于是没有监听443端口

     netstat -anlp | grep 443  #查看是否有监听
    
  2. 启动,重启,停止nginx

     service nginx stop #不起作用
     nginx -s stop  #停止nginx
     ps -ef | grep nginx #kill -9 进程ID
    
     /usr/local/nginx/sbin/nginx -t -c /usr/local/nginx/conf/nginx.conf  #检测配置文件,并启动nginx
    

欢迎访问"粮叔叔"

相关文章

  • 记录-阿里云centos配置https

    生成个人免费证书,我在 数安时代申请的免费证书,见 粮叔叔【阿里云手册】 中推荐的证书生成站点:Let's Enc...

  • 阿里云CentOS配置https

    目标 自有网站原为http协议,因开发微信小程序,需要配置https协议,但又不打算取消原有http协议,故需要网...

  • CentOs6 源配置

    阿里云源配置官网 : https://mirrors.aliyun.com 这里使用的是CentOs https:...

  • 阿里云ECS初始化配置

    现在创业公司基本上会考虑购买云服务,而阿里云是首选。 本文记录购买阿里云ECS服务(操作系统centos)后,配置...

  • nginx配置https

    我当前项目使用的是阿里云的服务器,安装的centos7 X64,nginx环境,配置https的步骤在阿里云上也可...

  • iOS ipv6相关

    [基础常识]为阿里云ECS(CentOS7)配置IPv6隧道地址https://bbs.aliyun.com/re...

  • 阿里云CentOS 6.8下安装LNMP

    step 1 租用阿里云服务器 先从阿里云租用ECS主机,配置,我选择的配置是: 系统:CentOS 6.8 64...

  • 阿里云ECS安装hadoop伪分布式安装(阿里云centos7)

    软件环境:linux:阿里云centos7hadoop:2.7.4jdk:1.8 阿里云ECS配置hadoop的问...

  • 阿里云配置Https

    需求 笔者项目有一个网站,并且有域名,但是目前访问该网站时,有些浏览器会弹出:不安全的提示信息,现在需要消除这个提...

  • Https配置(阿里云CentOS 7.4 64位)

    完成购买(免费类型的) 1,登录阿里云账号,然后如下图操作: 申请SSL要在域名的账号下面申请! 2,进入页面后,...

网友评论

    本文标题:记录-阿里云centos配置https

    本文链接:https://www.haomeiwen.com/subject/ftimgxtx.html