centos7安装nginx并配置ssl证书

1.安装依赖包

//一键安装上面四个依赖
yum -y install gcc zlib zlib-devel pcre-devel openssl openssl-devel wget
2.下载并解压安装包

//创建一个文件夹
cd /usr/local
mkdir nginx
cd nginx
//下载tar包
wget http://nginx.org/download/nginx-1.13.7.tar.gz
tar -xvf nginx-1.13.7.tar.gz
3.安装nginx

//进入nginx目录
cd /usr/local/nginx
//进入目录
cd nginx-1.13.7
##查看模块/usr/local/nginx/nginx-1.13.7/nginx -V(红色的先不管)
mkdir /usr/local/nginx/nginx-1.13.7/logs
touch /usr/local/nginx/nginx-1.13.7/logs/error.log

./configure --prefix=/usr/local/nginx/nginx-1.13.7 --with-http_stub_status_module --with-http_ssl_module

//执行make命令
make

cp objs/nginx /usr/local/nginx/nginx-1.13.7
4.配置nginx.conf

打开配置文件

vi /usr/local/nginx/nginx-1.13.7/conf/nginx.conf
将端口号改成8089,因为可能apeache占用80端口,apeache端口尽量不要修改,我们选择修改nginx端口。

localhost修改为你服务器ip地址。

5.启动nginx

cd /usr/local/nginx/nginx-1.13.7
./nginx
查看nginx进程是否启动:

ps -ef | grep nginx

6.若想使用外部主机连接上虚拟机访问端口192.168.131.2,需要关闭虚拟机的防火墙:

centOS6及以前版本使用命令: systemctl stop iptables.service

centOS7关闭防火墙命令: systemctl stop firewalld.service

随后访问该ip即可看到nginx界面。

7.访问服务器ip查看(备注,由于我监听的仍是80端口,所以ip后面的端口号被省略)

安装完成一般常用命令

进入安装目录中,

命令: cd /usr/local/nginx/nginx-1.13.7

启动,关闭,重启,命令:

./nginx 启动

./nginx -s stop 关闭

./nginx -s reload 重启
按配置放证书位置。

打开配置文件

vi /usr/local/nginx/nginx-1.13.7/conf/nginx.conf

#gzip on;

server {
    listen       80;
    server_name  www.123.cn;
    rewrite ^(.*) https://$host$1 permanent;   //将请求重定向到https

    #charset koi8-r;

    #access_log  logs/host.access.log  main;

    location / {
        root   html;
        index  index.html index.htm;
    }

略。。。

HTTPS server

#
server {
    listen       443 ssl;
    server_name  api2.ilife.cn;

    ssl_certificate     /usr/local/nginx/123.pem;
    ssl_certificate_key /usr/local/123.key;

    ssl_session_cache    shared:SSL:1m;
    ssl_session_timeout  5m;

    ssl_ciphers  HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers  on;

    location / {
        root   html;
        index  index.html index.htm;
    }
}

}

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CentOS 7上安装Nginx配置https SSL可以通过以下步骤实现: 1. 更新系统软件包 首先,使用以下命令更新系统软件包: sudo yum update 2. 安装Nginx 使用以下命令安装Nginx: sudo yum install nginx 安装完成后,启动Nginx并设置开机自启动: sudo systemctl start nginx sudo systemctl enable nginx 3. 申请SSL证书 可以通过Let's Encrypt等CA机构申请免费的SSL证书安装Certbot工具,并使用以下命令申请SSL证书: sudo yum install certbot sudo certbot certonly --webroot -w /usr/share/nginx/html -d yourdomain.com 其中,“/usr/share/nginx/html”为Nginx默认的网站根目录,“yourdomain.com”为你的域名。 4. 配置SSL 编辑Nginx配置文件,添加SSL配置信息: sudo nano /etc/nginx/conf.d/yourdomain.conf 在配置文件中添加以下内容: server { listen 443 ssl; server_name yourdomain.com; ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem; location / { root /usr/share/nginx/html; index index.html; } } 保存并退出配置文件,然后重新加载Nginx配置: sudo nginx -t sudo systemctl reload nginx 5. 配置防火墙 如果系统开启了防火墙,需要添加https服务的防火墙规则: sudo firewall-cmd --zone=public --add-service=https --permanent sudo firewall-cmd --reload 经过以上步骤,就可以在CentOS 7上成功安装配置Nginx https SSL。现在,访问你的网站时会通过安全的https连接进行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值