Nginx配置Https免費(fèi)證書(shū)訪問(wèn)步驟
配置HTTPS
現(xiàn)在做博客或者做網(wǎng)站沒(méi)有 https 已經(jīng)不行了,就記錄一下我在騰訊云配置 https 的過(guò)程吧,非常簡(jiǎn)單,1個(gè)小時(shí)就可以了。
還涉及到 http 訪問(wèn)自動(dòng)轉(zhuǎn)發(fā)到 https 訪問(wèn)路徑。同時(shí)把不帶 www 的頂級(jí)域名轉(zhuǎn)發(fā)到帶 www 的二級(jí)域名上,有利于 SEO.
申請(qǐng)證書(shū)
不管是騰訊云還是阿里云都提供免費(fèi)的證書(shū)使用,不過(guò)有效期是 1 年,到時(shí)候我們重新申請(qǐng)就可以了。我們以騰訊云為例子,申請(qǐng)證書(shū)。

然后驗(yàn)證一下 DNS 記錄就好了,如果域名是在使用騰訊云解析的話直接選用自動(dòng) DNS 驗(yàn)證即可。

官方說(shuō)法是申請(qǐng)證書(shū)需要10分鐘-1天的時(shí)間,我大概就是十幾分鐘吧,很快就收到通知了。下載的證書(shū)包含 Apache、Nginx、Tomcat、IIS等服務(wù)器的配置文件。我們把 Nginx 文件夾下的兩個(gè)文件傳到服務(wù)器就行了。
配置證書(shū)
我們?cè)?etc/nginx/ 目錄下新建 ssl 文件夾來(lái)存放證書(shū)。把 crt 證書(shū)文件和 key 私鑰文件上傳到這里。然后就可以配置 Nginx 配置文件了。
我的配置文件放在 sites-enabled 文件夾里,我們刪掉默認(rèn)的文件新建一個(gè),具體配置內(nèi)容可以參考騰訊云的操作指導(dǎo)。
下面是我的配置文件
# 配置 http 訪問(wèn)時(shí)通過(guò) 301 轉(zhuǎn)發(fā)到 https 上。
server{
listen 80;
server_name example.com www.example.com;
return 301 https://www.example.com$request_uri;
}
# 證書(shū)部分內(nèi)容配置,注意證書(shū)路徑寫對(duì),其他地方照抄就行了
server {
listen 443 ssl default_server;
server_name www.example.com;
ssl on;
ssl_certificate /etc/nginx/ssl/1_www.example.com_bundle.crt;
ssl_certificate_key /etc/nginx/ssl/2_www.example.com.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
location / {
proxy_pass http://127.0.0.1:8000;
}
}
# 這一步把 頂級(jí)域名轉(zhuǎn)發(fā)到 www 二級(jí)域名上,有利于 SEO
server {
listen 443 ssl;
server_name example.com;
return 301 https://www.example.com$request_uri;
}- 第一個(gè)server 配置的是把普通 80 端口訪問(wèn)的 http 協(xié)議轉(zhuǎn)發(fā)到 https 訪問(wèn)。
- 第二個(gè)server 配置的就是證書(shū)路徑和一些參數(shù),這個(gè)照抄就行了,只要把證書(shū)路徑寫對(duì)
- 第三個(gè)server 配置的是把不帶 www 的頂級(jí)域名轉(zhuǎn)發(fā)到帶 www 的二級(jí)域名,利于 SEO. 比如 example.com 會(huì)自動(dòng)跳轉(zhuǎn)到 www.example.com 。
以上就是Nginx配置Https免費(fèi)證書(shū)訪問(wèn)步驟的詳細(xì)內(nèi)容,更多關(guān)于Nginx配置Https訪問(wèn)證書(shū)的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
Nginx?Proxy?Manager的具體實(shí)現(xiàn)
Nginx?Proxy?Manager?就是一個(gè)?Nginx?的代理管理器,本文主要介紹了Nginx?Proxy?Manager的具體實(shí)現(xiàn),具有一定的參考價(jià)值,感興趣的可以了解一下2024-05-05
內(nèi)網(wǎng)環(huán)境nginx配置https訪問(wèn)的過(guò)程詳解
這篇文章主要介紹了內(nèi)網(wǎng)環(huán)境nginx配置https訪問(wèn),本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-06-06
nginx有哪些常規(guī)調(diào)優(yōu)手段詳解
性能調(diào)優(yōu)就是用更少的資源提供更好的服務(wù),成本利益最大化,下面這篇文章主要給大家介紹了關(guān)于nginx有哪些常規(guī)調(diào)優(yōu)手段的相關(guān)資料,需要的朋友可以參考下2023-01-01
nginx無(wú)法獲取帶下劃線的header值的問(wèn)題解決
Nginx默認(rèn)會(huì)將連字符轉(zhuǎn)換為下劃線,這可能會(huì)導(dǎo)致無(wú)法正確獲取到原始的請(qǐng)求頭值,本文主要介紹了nginx無(wú)法獲取帶下劃線的header值的問(wèn)題解決,感興趣的可以了解一下2024-12-12
nginx如何使用openssl自簽名實(shí)現(xiàn)https登錄
這篇文章主要介紹了nginx使用openssl自簽名實(shí)現(xiàn)https登錄,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-08-08
Nginx實(shí)現(xiàn)灰度發(fā)布的多種策略分享
灰度發(fā)布是一種重要的策略,它允許我們?cè)诓挥绊懰杏脩舻那闆r下逐步推出新功能或更新,本文介紹了Nginx實(shí)現(xiàn)灰度發(fā)布的多種策略,有需要的小伙伴可以了解下2026-04-04
Nginx中配置使用非默認(rèn)80端口進(jìn)行服務(wù)的完整指南
在實(shí)際生產(chǎn)環(huán)境中,我們經(jīng)常需要將Nginx配置在其他端口上運(yùn)行,本文將詳細(xì)介紹如何在Nginx中配置使用非默認(rèn)端口進(jìn)行服務(wù),希望對(duì)大家有所幫助2025-08-08
nginx配置SSL證書(shū)實(shí)現(xiàn)https服務(wù)的方法
這篇文章主要介紹了nginx配置SSL證書(shū)實(shí)現(xiàn)https服務(wù)的方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-05-05
為高負(fù)載網(wǎng)絡(luò)優(yōu)化Nginx和Node.js的方法
如果不先對(duì)Nginx和Node.js的底層傳輸機(jī)制有所了解,并進(jìn)行針對(duì)性優(yōu)化,可能對(duì)兩者再細(xì)致的調(diào)優(yōu)也會(huì)徒勞無(wú)功。一般情況下,Nginx通過(guò)TCP socket來(lái)連接客戶端與上游應(yīng)用2013-02-02

