Nginx环境下配置Https

一:什么是Https

SSL(Security Socket Layer)全称是加密套接字协议层,它位于HTTP协议层和TCP协议层之间,用于建立用户与服务器之间的加密通信,确保所传递信息的安全性,同时SSL安全机制是依靠数字证书来实现的。

SSL基于公用密钥和私人密钥,用户使用公用密钥来加密数据,但解密数据必须使用相应的私人密钥。使用SSL安全机制的通信过程如下:用户与IIS服务器建立连接后,服务器会把数字证书与公用密钥发送给用户,用户端生成会话密钥,并用公共密钥对会话密钥进行加密,然后传递给服务器,服务器端用私人密钥进行解密,这样,用户端和服务器端就建立了一条安全通道,只有SSL允许的用户才能与IIS服务器进行通信。

提示:SSL网站不同于一般的Web站点,它使用的是“HTTPS”协议,而不是普通的“HTTP”协议。因此它的URL(统一资源定位器)格式为“https://网站域名”。

二:Https的Nginx环境搭建

使用阿里云的证书服务,阿里云-控制台-安全(云盾)-证书服务,购买证书,选择免费型DV SSL,补全证书,证书状态变成已签发后,点击下载,下载证书for Nginx,在Nginx的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。

不建议直接修改nginx.conf文件,建议在sites-available目录下创建一个Http协议配置文件和一个Https协议配置文件,然后在sites-enabled目录下创建前两个文件的链接文件,然后直接编辑这两个链接文件。

Http协议配置文件(80端口301跳转)

server {
    listen 80;

    server_name 网站域名;

    return 301 https://网站域名;
}

Https协议配置文件

server {
    listen 443;

    root /var/www/项目名称/public;
    index index.php index.html index.htm;

    server_name 网站域名;

    ssl on;
    ssl_certificate   cert/pem文件;
    ssl_certificate_key  cert/key文件;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass 127.0.0.1:9000;
    }
}

重启Nginx

service nginx restart
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,160评论 19 139
  • 原文地址 http://blog.csdn.net/u012409247/article/details/4985...
    0fbf551ff6fb阅读 8,943评论 0 13
  • 一、作用 不使用SSL/TLS的HTTP通信,就是不加密的通信。所有信息明文传播,带来了三大风险。 (1)窃听风险...
    XLsn0w阅读 13,702评论 2 44
  • 现在,你应该能在访问https://feiyang.li/ 的时候,在地址栏里看到一个漂亮的小绿锁作为肤浅的人,为...
    mmmwhy阅读 3,720评论 0 0
  • 一提到冥想,大家都会想到的是静坐冥想。静坐冥想一般是在一个幽静的环境中坐着,然后闭上双眼,调整呼吸,让自己的身体放...
    王泉爱分享阅读 12,870评论 4 15

友情链接更多精彩内容