nodejs后台接口配置https访问

后台配置https分为以下几步:

  1. 生成ssl证书,

  2. 安装nginx,

  3. 配置nginx ssl认证和端口转发

分别介绍如下

ssl证书生成

证书生成有两种方式,自己生成或者第三方申请,快速部署使用阿里云免费ssl证书即可。具体申请流程参见:https://yq.aliyun.com/articles/637307。注意:需要提前准备好域名和ip信息。

申请成功后得到 后缀为crtkey的两个文件,将其放在服务器某个位置下并记录。

nignx安装

打开网站:http://nginx.org/en/download.html

根据操作系统下载对应nginx程序包,这里以windows版本下载为例

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-pVLNMTCJ-1590414220054)(/Users/lf/Desktop/桌面 - 梁峰的MacBook Pro/my/后台配置https.assets/image-20200525205308478.png)]

下载完成后解压到硬盘某一位置,完成安装。

验证是否安装成功:

如果当前服务器80端口未被占用,在当前位置右键打开命令提示符,执行

start nginx 

窗口打开后瞬间消失,访问 localhost 出现以下界面证明安装成功。

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-m7pz2i0z-1590414220057)(/Users/lf/Desktop/桌面 - 梁峰的MacBook Pro/my/后台配置https.assets/image-20200525210423721.png)]

如果有程序占用80 端口,那么nginx启动会有问题,需要修改对应配置文件 您安装的路径\conf\nginx.conf中的监听端口,以修改为81为例,如下:

......
server {
        listen       81; 
        server_name  localhost;
        
......

修改完成后重新启动,访问localhost:设置的端口访问验证.

nginx 常用命令

nginx -v #查看版本
start nginx #启动nginx
nginx -s reload # 重载入配置
nginx -s stop #stop是快速停止nginx,可能并不保存相关信息;
nginx -s quit #quit是完整有序的停止nginx,并保存相关信息。
nginx -s reopen #打开日志文件

# windows 常用运维命令 
tasklist /fi "imagename eq nginx.exe"  #查看当前nginx进程
netstat -ano | findstr 80 #列出占用指定端口进程
tasklist | findstr 2000 # 根据进程号查进程名称
taskkill -PID <进程号> -F #强制关闭某个进程

https配置

修改nginx配置文件您安装的路径\conf\nginx.conf,

http {

	upstream your—app {
	    server 127.0.0.1:7001; # 需要监听的端口名 后台服务端口为7001
	    keepalive 64;
	}
	
	server {
	    listen 443 ssl;
	    server_name xxx.cloud; # 配置的https的域名
	
	    ssl_certificate      C://nginx//ssl//shidian.crt;  # 这个是证书的crt文件所在目录
	    ssl_certificate_key  C://nginx//ssl//shidian.key;  # 这个是证书key文件所在目录
	
	    ssl_session_cache    shared:SSL:1m;
	    ssl_session_timeout  5m;
	
	    ssl_ciphers  HIGH:!aNULL:!MD5;
	    ssl_prefer_server_ciphers  on;
	
	 location / {
	    proxy_set_header   X-Real-IP            $remote_addr;
	    proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
	    proxy_set_header   Host                   $http_host;
	    proxy_set_header   X-NginX-Proxy    true;
	    proxy_set_header   Connection "";
	    proxy_http_version 1.1;
	    proxy_pass         http://your-app;
	 }
	}
}
  • 将 crt 和 key文件位置替换为实际位置

重启nginxs

nginx -s reload

配置host文件,此步非必须,只是为了在服务器测试是否配置成功

C:\Windows\System32\drivers\etc 路径下
127.0.0.1          xxxx.cloud #需要配置的域名

执行到这里,https配置完成

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在实现一个基于Node.js的后台接口项目时,我选择了以下的记录方式: 1. 项目需求和目标:首先,我记录了项目的需求和目标,包括需要实现的接口功能、预期的项目规模和性能要求等。 2. 技术选型与架构设计:我针对项目需求进行了技术选型和架构设计的记录,包括选择使用Node.js作为后台开发语言的原因,选择的框架、库以及数据库的记录等。 3. 接口设计与文档:为了保证接口的可用性和规范性,我详细记录了接口的设计思路和参数规范,包括请求方式、请求路径、请求参数、返回结果等。同时,我还编写了接口文档,方便前端开发人员使用和调试接口。 4. 数据库设计与表结构:针对项目的数据存储需求,我记录了数据库的设计和表结构,包括表字段、索引、关系等。这些记录方便我在开发过程中进行数据的操作和管理。 5. 代码实现与调试:在项目的开发过程中,我记录了每个接口的代码实现过程,包括请求的处理逻辑、数据的查询与增删改操作等。同时,我还记录了每个接口的调试过程和遇到的问题及解决方案。 6. 性能测试与优化:为了保证项目的性能和稳定性,我进行了性能测试,并记录了测试结果和优化策略。这些记录有助于我对项目进行优化,提高接口的响应速度和并发处理能力。 7. 项目部署与维护:最后,我记录了项目的部署过程和维护的方法,包括服务器的搭建、代码的管理和更新等。这些记录有助于我在项目上线后进行监控和维护。 通过以上的记录方式,我能够更加有条不紊地进行项目的开发和维护,同时也方便与团队成员的交流和沟通。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值