将阿里云注册的域名证书下载,下载后应该是个压缩包里面包含一个 xxx.key 和xxx.perm的文件,在服务器Nginx安装目录中新建一个目录XXX存放证书文件,如下图,我创建了一个cert的文件夹将下载的证书压缩包解压后,将这两个文件通过工具上传到创建的目录中   接下来就是修改ngnix配置文件这里说明下,有的人喜欢直接在ngnix.conf中进行配置,当然这种
转载 2024-05-06 09:23:02
791阅读
acme.sh是一个实现了 acme 协议的脚本,可以从 Let's Encrypt 生成免费的SSL证书,本文详细介绍了利用国内DNS解析商DNSPod 的API 申请泛域名证书的教程,acme.sh还有很多很强大的功能,请自行查看 github 项目 wiki 发掘https://github.com/acmesh-official/acme.sh/wiki/%E8%AF%B4%E6%98%8
1.准备工作你需要有一台云服务器和一个已经申请的域名,这里给大家阿里云服务器网址,里面都有详细的购买步骤,我们主要来说说证书的申请与认证。 1.为什么要申请证书?HTTP 协议(HyperText Transfer Protocol,超文本传输协议):是客户端浏览器或其他程序与Web服务器之间的应用层通信协议 。HTTPS 协议(HyperText Transfer Protocol over S
可以绑定ssl域名认证证书建立2个server节点,然后把证书拷贝到conf目录下的cert目录里。接着配置,就可以了。前端域名解析,还是老样子,可以cname,也可以是a。ssl解析后,将其指向到反向代理,具体配置看另一篇博客。server{ listen 443 ssl; server_name www.yiwiki.cn; ssl_certificate      cert/52541
转载 2021-03-02 10:15:43
1460阅读
2评论
目前公司有2个域名,其中这次涉及到3个子域名需要更改为HTTPS传输,分别为: passport.abc. .test. admin.test. 那么就涉及到购买ssl证书的问题,由于价格问题使用3个不同的证书(每个域名一个)。 由于实验环境,我们就手动生成3个ssl证书
转载 2017-01-04 10:13:00
264阅读
2评论
目前公司有2个域名,其中这次涉及到3个子域名需要更改为HTTPS传输,分别为:passport.abc.comwww.test.comadmin.test.com那么就涉及到购买ssl证书的问题,由于价格问题使用3个不同的证书(每个域名一个)。由于实验环境,我们就手动生成3个ssl证书建立目录,及进入目录[root@gz122haproxy95 ~]# mkdir ~
原创 2015-12-04 20:32:22
10000+阅读
1点赞
https协议访问和基于域名服务部署https协议访问1、申请SSL证书2、ngxin.conf配置基于域名服务部署1、nginx.conf配置 https协议访问1、申请SSL证书2、ngxin.conf配置http { include mime.types; default_type application/octet-stream; server {
准备已购买已备案的域名acme.sh 是一个自动申请 https 证书的脚本,使用方便,功能也非常强大。 安装: curl https://get.acme.sh | sh或wget -O - https://get.acme.sh | sh这样你已经把 acme.sh 这个小工具安装到你本地的 ~/.acme.sh/中了,而不会在你系统的其它地方装些乱七八糟的东西。生成证书这篇文章后面
转载 2024-09-02 11:44:25
201阅读
域名证书可以使用多个server 多个子配置文件进行设置并且方便管理一个server设置多个域名和ssl证书 还有一种就是一个server设置多个域名和ssl证书看图 因为80端口不涉及证书 所以这里以443端口为例server_name 中第二个域名与第一个域名之间以空格隔开,再复制一份ssl_certificate和ssl_certificate_key配置输入对应域名证书文件地址即可。
原创 2022-10-15 06:45:46
5479阅读
导读: 昨天凌晨将公司旗下的另外一个域名也升级成通过ssl证书登录的形式,那里料到过程竟然非常曲折,原因是nginx如果编译的时候使用openssl如果没有添加enable-tl***t参数的话,就只支持一个ssl证书,因此要让nginx支持域名证书就必须要重新编译openssl和nginx。 详细过程: 升级更改完nginx配置文件以后,使用/usr/local/nginx/sb
转载 精选 2012-11-21 16:55:06
1272阅读
自简书发布的上篇《生成本地测试用https证书,支持通配符和域名,初学OpenSSL》以来,本地测试用https用的妥妥的。线上一直用的腾讯云的免费证书(每个域名都要一个证书(滑稽),今天线上用的通配符证书也搞定了,实现了一个证书包含多个域名(多个泛域名)。今年(2018)年初Let’s Encrypt已开放了通配符证书的申请《Wildcard Certificates Coming Janua
转载 2024-08-13 15:34:33
467阅读
nginx就不做介绍了,我也刚接触不久,了解比较片面,可以参考这篇博客了解一下:8分钟带你深入浅出搞懂Nginx nginx分发机制大家可以参考这篇博客:nginx负载均衡的常用策略一、nginx安装ngnix的下载安装比较简单,可以去官网下载:nginx: download基本命令nginx -s startnginx -s stopngins -s reload我是Windows系统,找到对应
转载 2024-03-06 09:56:56
45阅读
Nginx,不用多说啦,大家都熟悉的不能再熟悉了,它是一款轻量级的高性能Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,最近在本地研究将nginx和resin配合使用,使服务性能达到最高,在配置过程中主要涉及到单域名配置代理服务,以及配置域名代理服务,以及最简单实现跨域配置(当然什么负载均衡,动静分离,静态资源代理这些就不说啦,直接放到代码里去了,有注释)。在正式上线前
最近公司的域名准备过期了,防止用户访问的时候出现异常,所以最近我们准备替换相关网站证书为最新的。 (一般HTTPS证书有效期为1年,证书过期后或者该证书不是该域名的有效证书时,在浏览器中访问会出现如下提示,这时候如果还是要访问只能通过点击"高级",忽略风险继续访问)我们这里有些域名是直接解析到自己的业务机器上的,并没有经过运维管理的nginx再来做转发,所以针对这部分域名,就需要的单独到业务机器上
一,环境说明 服务器系统:ubuntu16.04LTS服务器IP地址:47.89.12.99域名:bjubi.com二,域名解析到服务器 在阿里云控制台-产品与服务-云解析DNS-找到需要解析的域名点“解析”,进入解析页面后选择【添加解析】按钮会弹出如下页面: 主机记录这里选择@,记录值就是服务器ip地址,确认。三,申请ca证书 在阿里云控制台-产品与服务-安全(云盾)-CA证书服务(数据安全),
    最近公司的产品启用了https,跟着看了一遍。然后自己试着配置,记录一下步骤,备忘。一.申请免费证书    这里推荐使用 FreeSSL.org - 提供 Let’s Encrypt 与 TrustAsia CA 的免费 HTTPS 证书。目前所在公司就是在这里申请的。   &
转载 2024-07-25 10:28:31
138阅读
方法一:多个.conf方法(优点是灵活,缺点就是站点比较多配置起来麻烦)这里以配置2个站点(2个域名)为例,n 个站点可以相应增加调整,假设:IP地址: 192.168.1.100域名1 example1.com 放在 /www/example1域名2 example2.com 放在 /www/example2配置 nginx virtual hosting 的基本思路和步骤如下:把2个站点 ex
转载 2013-12-10 21:11:41
1200阅读
server {        listen       80;        server_name  ~^(?<subdomain>.+)\.youwebname\.com$
原创 2015-08-04 09:53:24
734阅读
nginx域名配置是在配置文件中建立多个server配置,在每个server配置中用server_name来对域名信息进行过滤。 举个例子,下面是一个conf文件: server { listen 80; server_name .web1.com; #绑定域名 index index.ht
转载 2019-07-08 18:27:00
520阅读
2评论
nginx域名配置是在配置文件中建立多个server配置,在每个server配置中用server_name来对域名信息进行过滤。举个例子,下面是一个conf文件:server { listen 80; server_name www.web1.com; #绑定域名 index index.htm index.html inde...
原创 2021-07-13 10:25:30
1601阅读
  • 1
  • 2
  • 3
  • 4
  • 5