国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

nginx配置監(jiān)聽443端口,開啟ssl協(xié)議,走 https 訪問_nginx 443(1)

這篇具有很好參考價(jià)值的文章主要介紹了nginx配置監(jiān)聽443端口,開啟ssl協(xié)議,走 https 訪問_nginx 443(1)。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

先自我介紹一下,小編浙江大學(xué)畢業(yè),去過華為、字節(jié)跳動等大廠,目前阿里P7

深知大多數(shù)程序員,想要提升技能,往往是自己摸索成長,但自己不成體系的自學(xué)效果低效又漫長,而且極易碰到天花板技術(shù)停滯不前!

因此收集整理了一份《2024年最新Linux運(yùn)維全套學(xué)習(xí)資料》,初衷也很簡單,就是希望能夠幫助到想自學(xué)提升又不知道該從何學(xué)起的朋友。
443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https
443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https
443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https
443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https
443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https

既有適合小白學(xué)習(xí)的零基礎(chǔ)資料,也有適合3年以上經(jīng)驗(yàn)的小伙伴深入學(xué)習(xí)提升的進(jìn)階課程,涵蓋了95%以上運(yùn)維知識點(diǎn),真正體系化!

由于文件比較多,這里只是將部分目錄截圖出來,全套包含大廠面經(jīng)、學(xué)習(xí)筆記、源碼講義、實(shí)戰(zhàn)項(xiàng)目、大綱路線、講解視頻,并且后續(xù)會持續(xù)更新

如果你需要這些資料,可以添加V獲取:vip1024b (備注運(yùn)維)
443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https

正文

make
make install


由于我已經(jīng)安裝過了給大家看一下我當(dāng)時(shí)執(zhí)行的歷史命令,也是這些。


443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https


安裝好 ssl 之后,我們發(fā)現(xiàn) nginx-1.18.0 安裝包的 objs 目錄下有如下這些文件,直接拷貝到 nginx 安裝目錄下的 sbin 文件夾下面。


443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https  
 nginx 默認(rèn)的安裝路徑一般都在 /usr/local/nginx 這個(gè)位置,拷貝完成后 sbin 目錄長這樣。  
 443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https  
 到此 nginx ssl模塊安裝成功,切回 nginx 的安裝目錄接著執(zhí)行如下命令,發(fā)現(xiàn)已經(jīng)安裝成功了。



cd /usr/local/nginx/sbin
./nginx -V


### 三、nginx 開啟 443 端口監(jiān)聽(https配置)


由于 https 默認(rèn)是走 443 端口的,于是我們需要在 nginx.conf 中配置 443端口的監(jiān)聽,然后里面配置證書路徑配一下就好了,這里我是用的 pem 證書。



server {
listen 80;
server_name 你的域名;
#return 301 https:// s e r v e r n a m e server_name servern?amerequest_uri;
location / {
index index.html;
alias /usr/local/nginx_static/dist/;
#autoindex on;
}
location /fmphone {
index index.html;
alias /usr/local/nginx_static/dist2/;
}
}
server {
listen 443 ssl;
server_name 你的域名;
ssl_certificate 證書linux絕對路徑;
ssl_certificate_key 證書linux絕對路徑;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH;
ssl_protocols TLSv1;
ssl_prefer_server_ciphers on;
}


由于我這里有些項(xiàng)目需要接著走 http ,有些項(xiàng)目走 https ,我并沒有開啟全局 http 轉(zhuǎn) https ,也就是沒有放開這行代碼。這里需要注意的是,當(dāng)放開這行代碼后,監(jiān)聽 80 端口的 service 里面的 location 就會失效,因?yàn)檎埱笕D(zhuǎn)發(fā)到 443 端口了,對應(yīng)的 location 也要挪到 443 對應(yīng)的那個(gè) service 里面。我這里 location 寫到了 80 端口對應(yīng)的 service 里面是因?yàn)椋矣行╉?xiàng)目要走 http 有些要走 https,配的 http 與 https 共存(他們都是用的 80 service 里面的location),一個(gè)項(xiàng)目既可以通過 http 訪問,也可以通過 https 訪問,對應(yīng)的 location 只能寫到 80 對應(yīng)的 service 里面,寫到 443 對應(yīng)的 service 會失效。這里大家需要注意一下哦。



return 301 https:// s e r v e r n a m e server_name servern?amerequest_uri;


### 成功配好后的效果如下


可以看到走 https 訪問連接是安全的了。  
 443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https


### 遇到的問題一:證書無效


當(dāng)我們都配置好后,發(fā)現(xiàn)走 https 能正常訪問項(xiàng)目,但是居然還提示是不安全的連接?這種情況我們只需要點(diǎn)不安全幾個(gè)字,查看證書就好了,查看證書有效期,發(fā)現(xiàn)原來是我的證書過期了,一萬個(gè)草泥馬涌上心頭,在這里,我們需要注意對應(yīng)證書對應(yīng)的域名是不是一致的,證書對應(yīng)的域名=證書查看器后面那一坨。如果不一致會爆你證書與域名不匹配的錯(cuò)。


443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https


### 遇到的問題二:連公司的網(wǎng)絡(luò)走 https 能訪問項(xiàng)目、外網(wǎng)無法訪問項(xiàng)目



> 
> 一開始我連著公司的一個(gè) wifi 測試發(fā)現(xiàn)一切正常,第二天上班一覺醒來,發(fā)現(xiàn)項(xiàng)目無法訪問了,找了一上午原因,無意間換了個(gè) wifi 誒嘿居然又正常了,換另外一個(gè) wifi 誒嘿又不正常了,于是乎我就想到 wifi 有鬼,一個(gè)是內(nèi)網(wǎng) wifi 一個(gè)是外網(wǎng) wifi。
> 
> 
> 


這種一般都是防火墻的問題,我們先排查一下 linux 服務(wù)器防火墻是否攔截了 443 端口。執(zhí)行如下命令



systemctl status firewalld


可以看到物理防火墻壓根都沒開啟。于是乎你真就覺得不是防火墻的問題了嗎?  
 443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https


linux還有一個(gè)云防火墻呢,反饋給領(lǐng)導(dǎo)讓他去聯(lián)系運(yùn)維人員去配置云防火墻開啟對外網(wǎng)訪問的支持。


### 遇到的問題三:nginx轉(zhuǎn)發(fā)后端請求session丟失


這幾天把我手底下負(fù)責(zé)的項(xiàng)目 http 全部改成 https 了。有些項(xiàng)目用到了 session ,改成 https 后,每次刷新接口 session 都不一致的 bug,看了一眼這臺服務(wù)器的 nginx 配置文件,發(fā)現(xiàn)后端代理是配置了,proxy\_cookie\_path 也配置了,但是配錯(cuò)了?。。。。。∠旅娴氖钦_的配置,轉(zhuǎn)發(fā)后的請求為 http://127.0.0.1:8080/serviceTrade/ ,下圖配置代表把前綴為 /serviceTrade 的 cookie 攜帶到 /serviceapi/serviceTrade/ 路徑下,而前端調(diào)用接口是通過 /serviceapi/serviceTrade/ 路徑訪問的,這樣一來就解決了 session 傳遞的問題。



server {
listen 80;
server_name 域名;
location /serviceapi/serviceTrade/ {
proxy_pass http://127.0.0.1:8080/serviceTrade/;
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_cookie_path /serviceTrade /serviceapi/serviceTrade/;
proxy_set_header Cookie $http_cookie;
}
}

最后的話

最近很多小伙伴找我要Linux學(xué)習(xí)資料,于是我翻箱倒柜,整理了一些優(yōu)質(zhì)資源,涵蓋視頻、電子書、PPT等共享給大家!

資料預(yù)覽

給大家整理的視頻資料:

443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https

給大家整理的電子書資料:

443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https

如果本文對你有幫助,歡迎點(diǎn)贊、收藏、轉(zhuǎn)發(fā)給朋友,讓我有持續(xù)創(chuàng)作的動力!

網(wǎng)上學(xué)習(xí)資料一大堆,但如果學(xué)到的知識不成體系,遇到問題時(shí)只是淺嘗輒止,不再深入研究,那么很難做到真正的技術(shù)提升。

需要這份系統(tǒng)化的資料的朋友,可以添加V獲?。簐ip1024b (備注運(yùn)維)
443ssl,2024年程序員學(xué)習(xí),nginx,ssl,https

一個(gè)人可以走的很快,但一群人才能走的更遠(yuǎn)!不論你是正從事IT行業(yè)的老鳥或是對IT行業(yè)感興趣的新人,都?xì)g迎加入我們的的圈子(技術(shù)交流、學(xué)習(xí)資源、職場吐槽、大廠內(nèi)推、面試輔導(dǎo)),讓我們一起學(xué)習(xí)成長!
份系統(tǒng)化的資料的朋友,可以添加V獲?。簐ip1024b (備注運(yùn)維)**
[外鏈圖片轉(zhuǎn)存中…(img-939KsbfH-1713165967190)]

一個(gè)人可以走的很快,但一群人才能走的更遠(yuǎn)!不論你是正從事IT行業(yè)的老鳥或是對IT行業(yè)感興趣的新人,都?xì)g迎加入我們的的圈子(技術(shù)交流、學(xué)習(xí)資源、職場吐槽、大廠內(nèi)推、面試輔導(dǎo)),讓我們一起學(xué)習(xí)成長!文章來源地址http://www.zghlxwxcb.cn/news/detail-855782.html

到了這里,關(guān)于nginx配置監(jiān)聽443端口,開啟ssl協(xié)議,走 https 訪問_nginx 443(1)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • docker中使用nginx配置ssl證書,443端口無法連接

    環(huán)境:docker + 云服務(wù)器+域名 準(zhǔn)備:下載ssl證書文件,安全組開放443端口, nginx容器映射443端口 (切記!!!我就是這里忘記配置, 結(jié)果弄了好久); 如果上面操作都做好了,在nginx也配置了,但是還是有問題,那么就是你的nginx沒有映射443端口,博主這里就是踩了這個(gè)坑,話不多說

    2024年02月07日
    瀏覽(22)
  • SpringBoot + Vue2項(xiàng)目打包部署到服務(wù)器后,使用Nginx配置SSL證書,配置訪問HTTP協(xié)議轉(zhuǎn)HTTPS協(xié)議

    SpringBoot + Vue2項(xiàng)目打包部署到服務(wù)器后,使用Nginx配置SSL證書,配置訪問HTTP協(xié)議轉(zhuǎn)HTTPS協(xié)議

    配置nginx.conf文件,這個(gè)文件一般在/etc/nginx/...中,由于每個(gè)人的體質(zhì)不一樣,也有可能在別的路徑里,自己找找... 證書存放位置,可自定義存放位置 兩個(gè)文件 后端配置 把.pfx拷貝到resource下,然后配置一下yml

    2024年02月02日
    瀏覽(100)
  • docker中使用nginx配置騰訊云ssl證書,443端口無法連接

    環(huán)境:docker + 騰訊云輕量應(yīng)用服務(wù)器+騰訊云域名 準(zhǔn)備:首先需要去騰訊云域名下載ssl證書文件,創(chuàng)建安全組開放443端口,服務(wù)器防火墻開放443端口; 如果上面操作都做好了,在nginx也配置了,但是還是有問題,那么就是你的nginx沒有映射443端口,博主這里就是踩了這個(gè)坑,話

    2024年02月11日
    瀏覽(20)
  • Nginx配置HTTPS跳轉(zhuǎn)到非443端口的技巧和注意事項(xiàng)

    近一段時(shí)間由于看到v*云服務(wù)廠商有活動,就注冊并開了臺云服務(wù)器,試一下區(qū)別。 (“充10美元送30天內(nèi)有效的250美元的免費(fèi)額度,意思是30天內(nèi)在 你加起來 不超出250美元的 服務(wù)隨便開,但是注意的是30天后這就不免費(fèi)了,記得及時(shí)關(guān)閉。只支持paypal,而阿里alipay一般是充值

    2023年04月18日
    瀏覽(20)
  • SpringBoot配置SSL證書,開啟HTTPS安全訪問?。?!

    SpringBoot配置SSL證書,開啟HTTPS安全訪問?。?!

    一、前言 二、SpringBoot中配置SSL 1、環(huán)境 2、客戶端單向認(rèn)證服務(wù)端代碼實(shí)戰(zhàn)-PFX格式的證書 3、HTTP 轉(zhuǎn)HTTPS 通過HTTP協(xié)議傳輸數(shù)據(jù),并不會對數(shù)據(jù)進(jìn)行加密,所以存在著一定的風(fēng)險(xiǎn),容易被抓包破解數(shù)據(jù),而且現(xiàn)在各種瀏覽器對使用HTTP協(xié)議的網(wǎng)站也會提示不安全。通過將HTTP協(xié)議

    2024年02月11日
    瀏覽(30)
  • SpringBoot Tomcat 配置https 且443端口也是https(若依為例對接微信小程序的https,小程序也可以訪問)

    SpringBoot Tomcat 配置https 且443端口也是https(若依為例對接微信小程序的https,小程序也可以訪問)

    1? ?服務(wù)器去下載免費(fèi)的證書(選在tomcat jks版本的) ?2? ?將下載的證書移動到resources目錄下 ?3 改寫yml配置文件? 9898 為https 對應(yīng)的端口 key-store中注釋的為你的域名 key-password為剛剛下載的第二個(gè)txt文件中的內(nèi)容 key-store-password和key-password是一樣的 key-alias 為你自己的域名 ?4

    2024年02月13日
    瀏覽(22)
  • nginx配置ssl證書使用https訪問

    nginx配置ssl證書使用https訪問

    一:申請證書,我使用的是阿里云免費(fèi)證書 二:下載證書,解壓到服務(wù)器上 兩個(gè)文件:www.xx.com.pem和www.xx.com.key 三:打開配置文件/usr/local/nginx/conf/nginx.conf 放開端口443,替換ssl_certificate和ssl_certificate_key為自己證書路徑 ? ?server { ? ? ? ? listen ? ? ? 443 ssl; ? ? ? ? server_na

    2024年01月20日
    瀏覽(33)
  • Nginx配置ssl證書實(shí)現(xiàn)https安全訪問

    Nginx配置ssl證書實(shí)現(xiàn)https安全訪問

    目錄 一、Nginx的安裝與配置 安裝步驟 二、SSL證書獲取 三、Nginx配置 前題條件,擁有服務(wù)器與可以解析到該服務(wù)器的自己的域名。 若已安裝好了Nginx,則需查看自己的Nginx是否開啟了SSL的模塊功能: ?顯示如上,則代表ssl功能已開啟,否則可能出現(xiàn)以下錯(cuò)誤提示: nginx: [emer

    2024年02月15日
    瀏覽(29)
  • Linux nginx實(shí)現(xiàn)訪問,配置ssl證書實(shí)現(xiàn)https訪問

    注意:服務(wù)器需要開通80端口 (1)alias: alias指定的路徑是location的別名,不管location的值怎么寫,資源的 真實(shí)路徑都是 alias 指定的路徑 例如:同樣請求 http://xxx.com/upload/top.gif 時(shí),在服務(wù)器查找的資源路徑是: /www/wwwroot/upload/top.gif (2)root:真實(shí)的路徑是root指定的值加上

    2024年02月01日
    瀏覽(24)
  • 騰訊云輕量應(yīng)用服務(wù)器開啟443端口,使用ssl功能的必要步驟

    騰訊云輕量應(yīng)用服務(wù)器開啟443端口,使用ssl功能的必要步驟

    騰訊云輕量應(yīng)用服務(wù)器默認(rèn)是不開啟443端口的,這里指的是騰訊云管理界面中可以看到,不是指在服務(wù)器操作系統(tǒng)中的防火墻規(guī)則。如果開啟了443應(yīng)用但是外部訪問不到,需要在騰訊云控制臺中增加對443的訪問規(guī)則。 需要注意,騰訊云的幫助文檔介紹的操作與當(dāng)前的實(shí)際界面

    2024年02月12日
    瀏覽(21)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包