最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx安裝免費(fèi)SSL證書開啟Https請(qǐng)求實(shí)現(xiàn)步驟

 更新時(shí)間:2026年04月12日 10:59:04   作者:ALITTLE_01  
本文介紹了在CentOS中使用Let's?Encrypt獲取免費(fèi)SSL證書,并配置Nginx以支持HTTPS的過程,包括安裝Nginx、Nginx?SSL模塊、獲取Let's?Encrypt證書、配置Nginx以支持HTTPS等步驟

在部分場(chǎng)景中,我們必須使用 https 請(qǐng)求,因?yàn)?https 請(qǐng)求更為安全,常用于支付方面的請(qǐng)求調(diào)用

https 的基礎(chǔ)是 ssl,我們一般是沒有 ssl 證書的,我們需要向供應(yīng)商購(gòu)買 ssl 證書,今天我們使用 Let’s Encrypt 獲取免費(fèi)證書,搭建我們的 https 請(qǐng)求

1、安裝 Nginx

在 Centos 中搭建 nginx 環(huán)境,

可以參考我的這篇文章,Centos7中搭建Nginx環(huán)境

2、安裝 ssl 模塊

我們默認(rèn)安裝的 nginx 是沒有 ssl 模塊的,可以輸入命令驗(yàn)證,進(jìn)入 nginx 的目錄

cd /usr/local/nginx/sbin/

執(zhí)行命令

./nginx -V

注意是大寫的 V,小寫的 v 只會(huì)出現(xiàn) nginx 的版本信息

如圖所示,我是已經(jīng)安裝了 ssl 模塊的,沒有安裝的可以參考如下:

  • 1> 進(jìn)入到你解壓 nginx 的目錄,也就是帶用 nginx 版本信息的那個(gè)目錄
cd  /usr/local/nginx-1.8.0/

  • 2> 執(zhí)行命令
./configure --prefix=/usr/local/nginx --with-http_ssl_module

配置了 ssl 模塊,使用 make 命令重新編譯

make

注意,不能使用 make install 命令,這樣會(huì)導(dǎo)致重新安裝 nginx,此時(shí)當(dāng)前目錄就會(huì)出現(xiàn) objs 目錄

進(jìn)入 objs 目錄,會(huì)看到 nginx 的可執(zhí)行文件

  • 3> 替換 nginx 可執(zhí)行文件

我們使用這個(gè)新的 nginx 可執(zhí)行文件 替換 sbin 目錄下的 nginx 可執(zhí)行文件

cp ./nginx /usr/local/nginx/sbin/

系統(tǒng)會(huì)詢問你是否覆蓋,輸入 y 即可,如果覆蓋失敗,多半是因?yàn)槟愕?nginx 還在啟動(dòng)中,先將 nginx 關(guān)閉即可

  • 4> 再次檢驗(yàn)是否安裝 ssl 模塊

進(jìn)入 nginx 目錄

cd /usr/local/nginx/sbin/

執(zhí)行命令

./nginx -V

此時(shí)就能看到 ssl 模塊已經(jīng)安裝成功了

3、獲取 ssl 證書

  • 1、Let’s Encrypt 簡(jiǎn)介

如果要啟用 HTTPS,我們需要一個(gè) CA 證書,Let’s Encrypt 是一個(gè)免費(fèi)的證書頒發(fā)機(jī)構(gòu),由 ISRG(Internet Security Research Group)運(yùn)作。

  • 2、使用 Certbot 獲取證書

Certbot 是 Let’s Encrypt 官方推薦的證書獲取工具,它可以幫助用戶很方便的獲取和更新 Let’s Encrypt 證書,Certbot 支持所有 Unix 內(nèi)核的操作系統(tǒng)。

  • 3、安裝 Certbot 客戶端

執(zhí)行命令

yum install -y epel-release
yum install -y certbot
  • 4、獲取證書

因?yàn)槭褂?Certbot 獲取證書時(shí),Let’s Encrypt 服務(wù)器會(huì)訪問 http://sub.domain.com/.well-known 來(lái)驗(yàn)證你的域名服務(wù)器,因此你需要修改 nginx 配置文件,配置 .well-known 指向本地一個(gè)目錄

location /.well-known {
    alias /usr/local/nginx/html/.well-known;
}

  • 5、使用 certbot 命令獲取 ssl 證書,執(zhí)行命令
certbot certonly --webroot -w /usr/local/nginx/html/ -d xxx.com -m xxxxxx@xxx.com --agree-tos
  • -w,指定 webroot 目錄
  • -d,指定想要獲取證書的域名,支持多個(gè)域名
  • -m,輸入你的郵箱地址

如果獲取成功,你的密鑰和證書存放在 /etc/letsencrypt/live/xxx.com/ 目錄下

錯(cuò)誤解決:

1、ImportError: cannot import name UnrewindableBodyError

解決辦法,重裝 urllib3 庫(kù),執(zhí)行命令

pip uninstall urllib3

卸載 urllib3 庫(kù)

pip install urllib3

安裝 urllib3 庫(kù)

2、pkg_resources.DistributionNotFound: The ‘urllib3<1.23,>=1.21.1’ distribution was not found and is required by requests

執(zhí)行命令

easy_install urllib3==1.21.1

3、ImportError: ‘pyOpenSSL’ module missing required functionality. Try upgradin

執(zhí)行命令

pip install --upgrade --force-reinstall 'requests==2.6.0'

以上就是我遇到的三個(gè)問題,期間會(huì)有詢問的地方,輸入 y 即可

以上錯(cuò)誤解決完后,再次輸入命令獲取 ssl 證書

certbot certonly --webroot -w /usr/local/nginx/html/ -d xxx.com -m xxxxxx@xxx.com --agree-tos

沒錯(cuò)誤,就能夠在 /etc/letsencrypt/live/xxx.com/ 目錄下看到你的 ssl 證書了

注意:

該證書 90 天有效,到期需要重新申請(qǐng),你也可以通過定時(shí)任務(wù)來(lái)定時(shí)更新 ssl 證書

4、配置 nginx HTTPS server

編輯 nginx 的配置文件

cd /usr/local/nginx/conf/

編輯 nginx.conf 文件

vim nginx.conf

在 server {} 后面加入以下內(nèi)容

# HTTPS server
server {
	# 監(jiān)聽端口,默認(rèn)443
	listen 443 ssl;
	# 你的域名
	server_name xxx.com;

	# 你證書的位置
	ssl_certificate      /etc/letsencrypt/live/xxx.com/fullchain.pem;
	ssl_certificate_key  /etc/letsencrypt/live/xxx.com/privkey.pem;

	ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers  on;
	
	# 默認(rèn)首頁(yè)
	location / {
		root   html;
           index  index.html index.htm;                   
	}
}

5、訪問測(cè)試

重啟 nginx,進(jìn)入 sbin 目錄

cd /usr/local/nginx/sbin

輸入命令

./nginx -s reload

瀏覽器訪問

https://xxx.com

表示,我們的 ssl 證書生效,https 配置成功

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • 如何利用map實(shí)現(xiàn)Nginx允許多個(gè)域名跨域

    如何利用map實(shí)現(xiàn)Nginx允許多個(gè)域名跨域

    這篇文章主要給大家介紹了關(guān)于如何利用map實(shí)現(xiàn)Nginx允許多個(gè)域名跨域的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-10-10
  • 使用Nginx讓網(wǎng)站快速置灰的方法

    使用Nginx讓網(wǎng)站快速置灰的方法

    這篇文章主要介紹了使用Nginx讓網(wǎng)站快速置灰的方法,首先是查看當(dāng)前編譯的版本是否支持http_sub_module模塊,如果不支持需要重新編譯增加此模塊,具體配置方法參考下本文
    2023-11-11
  • nginx服務(wù)器實(shí)現(xiàn)上傳下載文件的實(shí)例代碼

    nginx服務(wù)器實(shí)現(xiàn)上傳下載文件的實(shí)例代碼

    這篇文章主要介紹了nginx服務(wù)器實(shí)現(xiàn)上傳下載文件的實(shí)例代碼,本文通過代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作有一定的幫助,需要的朋友可以參考下
    2024-02-02
  • nginx 網(wǎng)頁(yè)匹配跳轉(zhuǎn)rewrite、location的具體使用

    nginx 網(wǎng)頁(yè)匹配跳轉(zhuǎn)rewrite、location的具體使用

    本文主要介紹了nginx 網(wǎng)頁(yè)匹配跳轉(zhuǎn)rewrite、location的具體使用
    2024-05-05
  • Nginx中root和alias指令的使用與區(qū)別

    Nginx中root和alias指令的使用與區(qū)別

    root和alias是兩個(gè)重要但經(jīng)常令人混淆的指令,尤其用于指定資源在服務(wù)器文件系統(tǒng)中的位置,本文就來(lái)介紹一下兩個(gè)指令的使用與區(qū)別,感興趣的可以了解一下
    2024-08-08
  • Nginx代理緩存靜態(tài)資源的實(shí)現(xiàn)方法

    Nginx代理緩存靜態(tài)資源的實(shí)現(xiàn)方法

    本文主要介紹了Nginx代理緩存靜態(tài)資源,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2025-08-08
  • Nginx-rtmp實(shí)現(xiàn)直播媒體實(shí)時(shí)流效果

    Nginx-rtmp實(shí)現(xiàn)直播媒體實(shí)時(shí)流效果

    這篇文章主要介紹了Nginx-rtmp實(shí)現(xiàn)直播媒體實(shí)時(shí)流效果,文中給出了總體設(shè)計(jì)圖,為了整合平臺(tái),會(huì)自建RTMP流媒體服務(wù)器和使用云廠商SaaS的RTMP流媒體服務(wù),需要的朋友可以參考下
    2018-08-08
  • Linux中安裝Nginx的正確步驟

    Linux中安裝Nginx的正確步驟

    這篇文章主要給大家介紹了關(guān)于在Linux中安裝Nginx的正確步驟,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用Nginx具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-07-07
  • Nginx實(shí)現(xiàn)根據(jù)域名http、https分發(fā)配置示例

    Nginx實(shí)現(xiàn)根據(jù)域名http、https分發(fā)配置示例

    這篇文章主要介紹了Nginx實(shí)現(xiàn)根據(jù)域名http、https分發(fā)配置示例,本文同時(shí)介紹了openssl證書生成方法,需要的朋友可以參考下
    2014-10-10
  • Nginx限制特定IP訪問自己的網(wǎng)站實(shí)現(xiàn)的幾種方法

    Nginx限制特定IP訪問自己的網(wǎng)站實(shí)現(xiàn)的幾種方法

    本文主要介紹了使用Nginx限制特定IP訪問自己的網(wǎng)站的幾種方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2024-12-12

最新評(píng)論

东丰县| 满洲里市| 启东市| 鄂州市| 文山县| 应城市| 堆龙德庆县| 阳泉市| 社会| 古田县| 天等县| 井研县| 安阳市| 万荣县| 永靖县| 璧山县| 义马市| 五指山市| 康保县| 西峡县| 辛集市| 西宁市| 张北县| 丰县| 夹江县| 平凉市| 镇坪县| 瑞丽市| 富蕴县| 西城区| 临江市| 田阳县| 西乡县| 长丰县| 泾源县| 卫辉市| 永清县| 海原县| 吉安市| 防城港市| 阳春市|