nginx配置ssl证书实现Https访问

背景说明

  • 公司申请了小程序,需要自建小程序商城,但是发现微信要求小程序的地址必须要使用域名&https访问。
  • 目前公司只有一个域名,但是未申请https,所以重点说明在于http->https切换

专业名词解释及说明

名词

说明

http&https

http端口为80,https端口为443

SSL(Secure Sockets Layer)

中文名「安全套接层」,是一种协议,为了解决HTTP明文传输可能会被偷窥和修改,「网景」公司设计的一种安全协议,使用「公钥加密」

TLS(Transport Layer Security)

中文名「传输层安全协议」,IETF 1999年把 SSL 标准化。标准化之后的名称改为 TLS

对称密钥加密(私钥加密)

又名「私钥加密」,信息的发送者与信息的接收者共用一个密钥

非对称密钥加密(公钥加密)

又名「公钥加密」,信息的发送者使用公钥进行加密,信息的接收者使用私钥进行解密

操作步骤

  1. 准备好必要的服务清单
    1. 一台ecs服务器,开通了80及443端口
    2. 一个已经在公安部备案的域名
    3. 一个nginx部署完成的服务(先保证80端口已经是可以访问的)
  2. 腾讯云申请SSL证书(可申请免费一年的),审核完成后下载证书(腾讯云地址:登录 - 腾讯云)

    image.png

    image.png

    image.png

  3. 本文服务部署使用的是nginx部署,所以需要把nginx目录下的2个SSL证书上传服务器

    image.png

    image.png

    scp 1_xxxxx_bundle.crt root@xxxx:/etc/nginx/cert

    image.png

  4. 修改nginx配置,新增SSL配置
server {
		listen 443 ssl;
		server_name    xxxx;
  	    ssl_certificate      /etc/nginx/cert/1_xxx_bundle.crt;
   	    ssl_certificate_key  /etc/nginx/cert/2_xxx.cn.key;
 		ssl_session_cache    shared:SSL:1m;
 		ssl_session_timeout  30m;
 		ssl_ciphers ECDHE-RSA-AES128-GCM-    SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
 		ssl_prefer_server_ciphers  on;
        location / {
	  			proxy_pass http://172.16.4.92:9075/;
        }
   }

结果

使用https可以正常访问

image.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

txms

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值