美文网首页
让你的网站支持HTTPS,满足小程序开发接口

让你的网站支持HTTPS,满足小程序开发接口

作者: 极客小寨 | 来源:发表于2018-06-26 09:45 被阅读26次
每日推荐

HTTP 协议是不加密传输数据的,也就是用户跟你的网站之间传递数据有可能在途中被截获,破解传递的真实内容,所以使用不加密的 HTTP 的网站是不太安全的。所以, Google 的 Chrome 浏览器将在 2017 年 1 月开始,标记使用不加密的 HTTP 协议的网站为 Not Secure,不安全

image

现在你要做的就是让网站支持 HTTPS,并不难,而且现在可以免费做到。要使用 HTTPS,你需要安全机构颁发的安全证书,然后配置服务器,去使用这个证书。下面介绍一下在阿里云免费申请安全证书,还有配置一般的 NGINX 服务器支持 HTTPS 的方法。

1 . 申请证书
  1. 登录:阿里云控制台,产品与服务,证书服务,购买证书。

  2. 购买:证书类型选择 免费型DV SSL,然后完成购买。

  3. 补全:在 我的证书 控制台,找到购买的证书,在操作栏里选择 补全。填写证书相关信息。

  4. 域名验证:可以选择 DNS,如果域名用了阿里云的 DNS 服务,再勾选一下 证书绑定的域名在 阿里云的云解析。

  5. 上传:系统生成 CSR,点一下 创建。

  6. 提交审核。

如果一切正常,10 分钟左右,申请的证书就会审核通过。

image

申请证书要注意的是验证域名,就是你要验证你想绑定证书的域名是你自己的,如果选择使用 DNS 验证,你需要在域名的管理里,添加一条特定的 DNS 记录,这样就可以证名这个域名是你自己的。使用了阿里云的云解析服务,这个步骤可以自动完成,会自动为你添加一条 DNS 验证的记录。

输入证书要绑定的域名:

image

填写个人信息:

[图片上传中...(image-e6b580-1529560205363-7)]

在域名的管理里,因为我用了阿里云的 DNS 解析服务,所以会自动添加一条 CNAME 记录,这条记录就是验证域名所有权用的:

image
2 . 下载证书

在阿里云的证书管理那里,如果申请的证书审核通过,你就可以下载了,点击 下载,可以选择不同的类型,可以选择 NGINX,或 Apache 之类的服务器。根据自己网站的 Web 服务器类型,下载对应的证书。解压以后,你会得到两个文件一个是 *.key,一个是 *.pem。

image
3 . 配置 NGINX 的 HTTPS

有了证书,就可以去配置 Web 服务器去使用这个证书了,不同的 Web 服务器地配置方法都不太一样。下面用 NGINX 服务器作为演示。我的域名是 ninghao.org,出现这个文字的地方你可以根据自己的实际情况去替换一下。

1、下载并上传证书

创建一个存储证书的目录:

sudo mkdir -p /etc/nginx/ssl/geekxz.com

把申请并下载下来的证书,上传到上面创建的目录的下面。我的证书的实际位置是:

/etc/nginx/ssl/geekxz.com/213985317020706.pem/etc/nginx/ssl/geekxz.com/213985317020706.key
2、NGINX 配置文件

你的网站可以同时支持 HTTP 与 HTTPS,HTTP 默认的端口号是 80,HTTPS 的默认端口号是 443。也就是如果你的网站要使用 HTTPS,你需要配置网站服务器,让它监听 443 端口,就是用户使用 HTTPS 发出的请求。

下面是一个基本的监听 443 端口,使用了 SSL 证书的 NGINX 配置文件,创建一个配置文件:

touch /etc/nginx/ssl.geekxz.com.conf
3、把下面的代码粘贴进去:
server {  
          listen       443;  
          server_name  ninghao.org;  
          ssl          on;  
          root /mnt/www/geekxz.com;  
          index index.html; 
          ssl_certificate    /etc/nginx/ssl/ninghao.org/213985317020706.pem;  
          ssl_certificate_key    /etc/nginx/ssl/ninghao.org/213985317020706.key;  
          ssl_session_timeout 5m;  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;  
          ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;  
          ssl_prefer_server_ciphers on;
}

上面的配置里,ssl_certificate 与 ssl_certificate_key 这两个指令指定使用了两个文件,就是你下载的证书,解压之后看到的那两个文件,一个是 *.pem,一个是 *.key。你要把这两个文件上传到服务器上的某个目录的下面。

4、重新加载 NGINX 服务:
sudo service nginx reload

或:

sudo systemctl reload nginx
5、验证配置

在浏览器上输入带 https 的网站地址:https://geekxz.com

如果正确的配置了让服务器使用 SSL 证书,会在地址栏上显示一个绿色的小锁头图标。 image
点开那个小锁头,会显示安全连接,再打开 详细信息。 image

你可能还喜欢

点击下方图片即可阅读

相关文章

  • 让你的网站支持HTTPS,满足小程序开发接口

    每日推荐 HTTP 协议是不加密传输数据的,也就是用户跟你的网站之间传递数据有可能在途中被截获,破解传递的真实内容...

  • 小程序Tips

    记录一些小程序开发时可能的问题 小程序 wx.request 需要接口支持HTTPS,开发时可以选择不校验域名 右...

  • 小程序同时创建多个WebSocket连接

    在小程序开发过程中,经常需要消息推送、即时通讯的功能支持,小程序提供了WebSocket的接口以满足以上需求,今天...

  • 小程序开发小记录

    一、小程序相关网站 小程序后台管理[https://mp.weixin.qq.com/]小程序开发文档[https...

  • https原理

    我们知道小程序的wx.request网络接口只支持HTTPS协议(文档-小程序网络说明),为什么HTTPS协议就比...

  • 比较好的网址推荐

    小程序开发网站推荐 微信小程序:https://developers.weixin.qq.com/miniprog...

  • 如何本地调试微信小程序接口服务器

    微信小程序所访问的接口路径需是合法域名且必须为 Https 协议,如果你作为微信小程序的接口服务器开发者,并且很不...

  • 微信小程序入门

    小程序入门上午: 一、小程序账号申请: 1.1、到网站申请小程序开发账号 注册地址https://mp.weixi...

  • 开发者福音!面向Web场景的云开发服务正式开放!

    【导语】继支持小程序开发之后,云开发也支持Web使用啦!开发者们可以使用云开发提供的云端能力,直接开发网站应用,如...

  • 申请免费SSL证书

    为什么要用HTTPS iOS目前要支持HTTPS 还有微信小程序发布好像要HTTPS 网站没有使用HTTPS的时候...

网友评论

      本文标题:让你的网站支持HTTPS,满足小程序开发接口

      本文链接:https://www.haomeiwen.com/subject/sdbqyftx.html