為您解碼網(wǎng)站建設(shè)的點(diǎn)點(diǎn)滴滴
發(fā)表日期:2017-08 文章編輯:小燈 瀏覽次數(shù):2264
最近突然好多朋友要弄全站https,特意也整理了一下設(shè)置的方法
首先科普一下SSL證書(shū)類(lèi)型
按審核方式分類(lèi):
1.域名驗(yàn)證DV SSL證書(shū)
2.企業(yè)驗(yàn)證OV SSL證書(shū)
3.企業(yè)增強(qiáng)/擴(kuò)展驗(yàn)證EV SSL證書(shū)
按照功能分類(lèi)
1.多域名 UCC/SAN SSL證書(shū)
2.強(qiáng)加密SGC SSL證書(shū)
3.通配符Wildcard SSL證書(shū)
4.代碼簽名Code Signing SSL證書(shū)
申請(qǐng)證書(shū)過(guò)期不同代理商都不一樣,自己領(lǐng)悟去吧,實(shí)驗(yàn)使用的是阿里云申請(qǐng)的免費(fèi)DV SSL證書(shū),只需要免費(fèi)購(gòu)買(mǎi),填補(bǔ)一下資料即可。
1.將下載的ssl證書(shū)上傳到服務(wù)器
2.#mkdir /opt/nginx/conf/key
將對(duì)應(yīng)server配置為如下
server {
server_name? test.test.cn;
access_log? logs/host.access.log? main;
listen 80;
listen 443 ssl;##開(kāi)放兩個(gè)端口為了兼容http
ssl_certificate?/opt/nginx/conf/key/test.test.cn.pem;
ssl_certificate_key? /opt/nginx/conf/key/test.test.cn.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
location / {
proxy_pass? http://upstream_group;
proxy_set_header Host? $http_host;
proxy_set_header Cookie $http_cookie;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
client_max_body_size? 100m;
add_header 'Access-Control-Allow-Origin' '*';
add_header 'Access-Control-Allow-Credentials' 'true';
add_header 'Access-Control-Allow-Methods' 'POST, GET, OPTIONS,PUT,DELETE';
add_header 'Access-Control-Allow-Headers' '*,token';
}
}
這樣既可開(kāi)啟https。
1.雖然前面已經(jīng)實(shí)現(xiàn)了https,但是你回發(fā)現(xiàn)登錄后還是跳轉(zhuǎn)回http,這時(shí)候需要開(kāi)啟全站https的話,則需要將http請(qǐng)求強(qiáng)制轉(zhuǎn)為https
加入如下配置
if ($server_port = 80) {
return 301 https://$server_name$request_uri;
}
日期:2018-04 瀏覽次數(shù):6761
日期:2017-02 瀏覽次數(shù):3435
日期:2017-09 瀏覽次數(shù):3656
日期:2017-12 瀏覽次數(shù):3526
日期:2018-12 瀏覽次數(shù):4816
日期:2016-12 瀏覽次數(shù):4582
日期:2017-07 瀏覽次數(shù):13642
日期:2017-12 瀏覽次數(shù):3505
日期:2018-06 瀏覽次數(shù):4265
日期:2018-05 瀏覽次數(shù):4444
日期:2017-12 瀏覽次數(shù):3556
日期:2017-06 瀏覽次數(shù):3979
日期:2018-01 瀏覽次數(shù):3941
日期:2016-12 瀏覽次數(shù):3908
日期:2018-08 瀏覽次數(shù):4423
日期:2017-12 瀏覽次數(shù):3706
日期:2016-09 瀏覽次數(shù):6404
日期:2018-07 瀏覽次數(shù):3206
日期:2016-12 瀏覽次數(shù):3230
日期:2018-10 瀏覽次數(shù):3378
日期:2018-10 瀏覽次數(shù):3479
日期:2018-09 瀏覽次數(shù):3577
日期:2018-02 瀏覽次數(shù):3595
日期:2015-05 瀏覽次數(shù):3519
日期:2018-09 瀏覽次數(shù):3305
日期:2018-06 瀏覽次數(shù):3433
日期:2017-02 瀏覽次數(shù):3869
日期:2018-02 瀏覽次數(shù):4334
日期:2018-02 瀏覽次數(shù):4173
日期:2016-12 瀏覽次數(shù):3571
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.