当前位置: 首页 >  技术宝典 >  配置证书与https

配置证书与https

导读:申请证书.笔者是腾讯云申请的证书.根据需求选择下载证书.笔者使用的Nginx的方法.下载后解压即可看到内容.配置.Nignx.参考文献.SSL 证书 Nginx 服务器 SSL 证书安装部署-证书安装-文档中心-腾讯云 (tencent.com).我的nignx配置如下.serv

申请证书

笔者是腾讯云申请的证书

根据需求选择下载证书

笔者使用的Nginx的方法

下载后解压即可看到内容

配置

Nignx

参考文献

SSL 证书 Nginx 服务器 SSL 证书安装部署-证书安装-文档中心-腾讯云 (tencent.com)

我的nignx配置如下

server {  
     #SSL 默认访问端口号为 443  
     listen 443 ssl;   
     #请填写绑定证书的域名  
     server_name bowen-zhang.cn;   
     #请填写证书文件的相对路径或绝对路径  
     ssl_certificate /etc/nginx/ssl/bowen-zhang.cn_bundle.crt;   
     #请填写私钥文件的相对路径或绝对路径  
     ssl_certificate_key /etc/nginx/ssl/bowen-zhang.cn.key;   
     ssl_session_timeout 5m;  
     #请按照以下协议配置  
     ssl_protocols TLSv1.2 TLSv1.3;   
     #请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。  
     ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;   
     ssl_prefer_server_ciphers on;  
     # url转发  
     location / {  
    proxy_pass http://127.0.0.1:8090;  
    proxy_set_header HOST $host;  
    proxy_set_header X-Forwarded-Proto $scheme;  
    proxy_set_header X-Real-IP $remote_addr;  
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;  
  }  
 }

这里要注意location

这里比较灵活

因为笔者是使用docker部署的,所以向外映射的端口是8090

这里要注意不能是https://127.0.0.1:8090,因为本文的配置的docker里面是没有配置https的。所以是http协议

内容
  • 绘画手残党的福音:涂鸦线稿秒变绝美图像
    绘画手残党的福音:涂鸦线稿秒变绝
    2023-12-08
    摘要: 涂鸦线稿秒变绝美图像,ControlNet-.Scribble2Img适配华为云ModelArts,提供更加便利
  • 线上服务器磁盘爆了,如何快速处理?
    线上服务器磁盘爆了,如何快速处理
    2023-12-08
    分享技术,用心生活.有一天突然收到预警短信,显示是服务器磁盘占用100% 心里一想这事大了,得赶紧处理啊!深一吸口气默念
  • 安全测试前置实践2-安全渗透测试
    安全测试前置实践2-安全渗透测试
    2023-12-04
    作者:京东物流 陈维.一、引言.本文我们将以围绕系统安全质量提升为目标,讲述在功能安全测试 &安全渗透测试上实践过程。.
  • 架构师日记-如何写的一手好代码
    架构师日记-如何写的一手好代码
    2023-12-06
    作者:京东零售 刘慧卿.一 前言.在日常工作中,我经常听到部分同学抱怨代码质量问题,潜台词是:“除了自己的代码,其他人写
  • 万字好文:大报文问题实战
    万字好文:大报文问题实战
    2023-12-02
    导读.大报文问题,在京东物流内较少出现,但每次出现往往是大事故,甚至导致上下游多个系统故障。大报文的背后,是不同商家业务
  • docker compose 快速安装 单机kafka版并且 持久化
    docker compose 快
    2023-12-05
    kafka 的业务场景不用多说了,耗时缓存队列,利用高吞吐以及队列模型实现 高并发情况下流量削峰,高流量的日志收集,都是