当前位置: 首页 > news >正文

Nginx服务器申请及配置免费SSL证书

免费SSL证书申请

  • 背景:

我的情况是这样,域名解析是华为云的,然后免费证书在腾讯云申请。但是大致的配置流程都是一样的
在腾讯云平台申请免费的SSL证明(目前有效期是9天),申请步骤如下

  • 主要步骤说明
  1. 申请免费SSL证书
  2. 配置证书到域名解析服务
  3. 验证SSL证书
  4. 等待证书签发
  5. 下载证书, 并将证书部署到服务器

1.申请免费证书

  • 在腾讯云的搜索SSL证书, 然后出现如下界面,电机申请免费证书(新的政策是免费证书·有效期90天·)
    在这里插入图片描述
  • 输入需要申请证书的域名,和自己的邮箱
    在这里插入图片描述
  • 提交申请,出现如下界面
    在这里插入图片描述

2. 验证域名

  • 需要想到对应的域名解析服务平台进行操作(我这里是华为云),进入域名界面
    在这里插入图片描述
  • 找到证书对应的域名,点击 管理解析,找到解析类型是 CNAME的记录,编辑记录
    在这里插入图片描述
  • 根据证书申请步骤第三步的提示,将对应的“主机记录”和“记录值”填入对应的位置。
  • 回到证书申请页面,点击验证域名(有可能需要等待个几分钟才可以,时长不固定,和域名解析缓存有关)
  • 提示验证通过, 则回到证书列表页

3. 下载证书

  • 等待证书状态转变成 已签发,则可以下载证书:
    在这里插入图片描述
  • 点击下载,出现如下界面(我这里证书是配置到nginx, 所以选择nginx)
    在这里插入图片描述

4. 安装证书到nginx服务器

  • 解压缩下载的证书文件,上传到你的nginx服务所在的服务器, 放到某个目录,比如/usr/local/nginx/ssl
  • 在nginx对应的服务节点配置证书, 示例如下:
server {listen       443 ssl;access_log  /data/logs/nginx/access.log;error_log  /data/logs/nginx/error.log;ssl_certificate "/usr/local/nginx/ssl/xxx.crt";ssl_certificate_key "/usr/local/nginx/ssl/xxx.key";ssl_session_cache shared:SSL:1m;ssl_session_timeout  60m;ssl_prefer_server_ciphers on;server_name  www.xxx.com;client_max_body_size 1024m;location / {root /data/www/;proxy_set_header HOST $host;proxy_set_header X-Forwarded-Proto $scheme;proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_pass http://127.0.0.1:8080/;}}
http://www.lryc.cn/news/428634.html

相关文章:

  • STM32CubeMX 配置串口通信 HAL库
  • GitHub的未来:在微软领导下保持独立与AI发展的平衡
  • RGB与YUV格式详解
  • JS获取当前浏览器名称
  • 学习计算机网络(五)——ICMP协议
  • request.getRequestURI()与request.getRequestURL()的区别
  • 3154. 到达第 K 级台阶的方案数(24.8.20)
  • 如何使用docker打包后端项目并部署到阿里云k8s集群上
  • ES6中解构的使用
  • 拖拽式报表设计器优点好 实现流程化办公就靠它!
  • Spring项目:文字花园(四)
  • Web开发:ORM框架之Freesql的入门和技巧使用小结
  • 软件工程(4)面向对象方法:面向对象软件工程OOSE与案例实践
  • 【数据结构篇】~链表算法题1(含快慢指针的解析)
  • 洛谷 P1135 奇怪的电梯
  • vue使用axios请求后端数据
  • 目标检测 | yolov10 原理和介绍
  • 基于Springboot 和Vue 的高校宿舍管理系统源码
  • 3:2比例的程序员专业显示器,效率提升显著,摸鱼时间又多了
  • vue3 cascader省市区三级联动如何指定字段,如何根据id查到对应的名字
  • 算法4:前缀和(上)
  • 美国政府紧急应对三星Galaxy手机安全漏洞
  • 看 逆行人生
  • 0819、0820梳理及一些面试题梳理
  • HttpUtils工具类(一)常见的HttpUtils工具类及如何自定义java的http连接池
  • 使用 Lombok 遇到一个问题
  • Linux基础环境开发工具gcc/g++ make/Makefile
  • ES 模糊查询 wildcard 的替代方案探索
  • Linux安装MQTT 服务器(图文教程)
  • 【TCP】核心机制:延时应答、捎带应答和面向字节流