用certbot申请https证书

本文档指导如何在Linux系统中安装Certbot,通过命令行申请SSL证书,并将其配置到Nginx服务器,实现HTTPS加密访问。首先,通过yum安装Certbot及相关依赖,然后停用Nginx并使用Certbot申请证书。接着,配置Nginx的SSL证书路径,设置重定向规则,确保HTTP流量被正确重定向到HTTPS。最后,检查配置并重启Nginx以应用更改。
摘要由CSDN通过智能技术生成

安装certbot

yum install epel-release
yum install snapd
systemctl enable --now snapd.socket
ln -s /var/lib/snapd/snap /snap
snap install --classic certbot

#以上内容借鉴博客
https://blog.csdn.net/qq_27346503/article/details/114188857

申请证书

nginx -s stop #申请之前一定要停掉nginx
certbot certonly --standalone --email '1067063075@qq.com' -d 'www.readmore.run' #这一步会申请到证书,待会需要将证书路径copy到nginx配置中

配置证书

server {
        listen 443 ssl;
        server_name www.readmore.com;#也可以写成localhost

        ssl_certificate /etc/letsencrypt/live/www.readmore.run/fullchain.pem; #申请到的证书路径
        ssl_certificate_key /etc/letsencrypt/live/www.readmore.run/privkey.pem; #申请到的证书路径
        ssl_session_timeout 5m;
        location / {
                root /home/vue-demo/vue-demo;
                index index.html index.htm;
        }

        location /api/ {
                    proxy_pass   http://121.224.72.137:8081/;
                    client_max_body_size  1024m;
        }

    }
    
#如果需要将http默认的80端口访问,重定向到443端口(https),可以采取如下配置:
server_name  www.readmore.run;
rewrite ^(.*) https://${server_name}$1 permanent;

重启nginx(配置生效)

如果再重启nginx时出现如下错误:

nginx: [emerg] unknown directive “ssl” in /usr/local/nginx/conf/nginx.conf:84

#分析原因
nginx -V
看下是不是缺少configure arguments: --with-http_ssl_module
#解决办法
cd nginx-1.20.1/
./configure --with-http_ssl_module
make
cp /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx_bak
cp ./objs/nginx /usr/local/nginx/sbin/
#查看是否ok
nginx -V
configure arguments: --with-http_ssl_module#出现这个表示ok了!!!
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值