Nginx安装和卸载操作,HTTPS配置(linux + nginx +PHP + mysql)

一 : 卸载旧的nginx:

完全清除关联关系,删除对应文件或者文件夹。
比较靠谱的解决办法是:root权限下载命令行敲入如下命令:
rm -rf /etc/nginx/
rm -rf /usr/sbin/nginx
rm /usr/share/man/man1/nginx.1.gz
apt-get remove nginx*

原理就是删除关联文件以及文件夹。

二 : linux安装nginx

1 安装依赖

命令1:

yum install gcc

返回后下载完成确认输入"y" 回车(下面3个步骤一样):

Total download size: 6.9 M
Is this ok [y/d/N]: y

命令2:

yum install pcre-devel

命令3:

yum install zlib zlib-devel

命令4:

yum install openssl openssl-devel

//或者 一键安装上面四个依赖

yum -y install gcc zlib zlib-devel pcre-devel openssl openssl-devel
2 .下载nginx的tar包

(我设置安装路径为/usr/local/nginx)

//创建一个文件夹
cd /usr/local
mkdir nginx
cd nginx

//下载tar包,请至官网选择http://nginx.org最新版本,我这是1.14.0
wget http://nginx.org/download/nginx-1.14.0.tar.gz

//解压包
tar -xvf nginx-1.14.0.tar.gz

//查看:是否成功解压(nginx-1.14.0 为解压文件夹)
[root@izj6c4358u3sd143jtegmtz nginx]# ls
nginx-1.14.0  nginx-1.14.0.tar.gz
3.安装nginx 非ssl
//进入nginx目录
cd /usr/local/nginx/nginx-1.14.0
//执行命令 [注意 ./configure命令后面没有编译ssh模块]
./configure

//执行make命令
make
//执行make install命令
make install
3.安装nginx 同时安装ssl
//进入nginx目录
cd /usr/local/nginx/nginx-1.14.0
//执行命令 [注意 ./configure命令后面没有编译ssh模块]
./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module

//执行make命令
make
//执行make install命令
make install
4. 设置配置文件
//测试nginx.conf的配置是否正确
/usr/local/nginx/sbin/nginx -t   

命令:
[root@izj6c4358u3sd143jtegmtz nginx]# /usr/local/nginx/sbin/nginx -t

返回成功信息:
nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
nginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful
5 启动nginx服务 : 根据nginx.conf里的配置,启动nginx服务
命令:/usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf
[root@izj6c4358u3sd143jtegmtz nginx]# /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf

成功返回进程信息(25850进程号):
[root@izj6c4358u3sd143jtegmtz nginx]# ps -ef|grep nginx
root     25850     1  0 13:59 ?        00:00:00 nginx: master process /usr/local/nginx/sbin/ngi
nx -c /usr/local/nginx/conf/nginx.conf                                                         
nobody   25851 25850  0 13:59 ?        00:00:00 nginx: worker process                          
root     25857 22885  0 13:59 pts/0    00:00:00 grep --color=auto nginx                        

(5.1 )如果是下面提示,说明端口被占用,

nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use)

执行 
killall -9 nginx
启动:
/usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf
结束

重启命令是:/usr/local/nginx/sbin/nginx -s reload
6 测试启动服务是否成功:

直接网页打开你的ip地址:(默认打开的文件是/usr/local/nginx/html/index.html)

http://12.34.56.789/

网页成功显示:


启动nginx
7 配置https

以本人购买阿里云ECS服务为例:官网配置

在腾讯云申请免费一年ssl证书后,可以进行下载:
安装证书
文件说明:

  1. 证书文件1527654392270.pem,包含两段内容,请不要删除任何一段内容。
  2. 如果是证书系统创建的CSR,还包含:证书私钥文件1527654392270.key。

####### ( 1 ) 在Nginx的安装目录conf 目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,请将对应的私钥文件放到cert目录下并且命名为1527654392270.key;

####### ( 2 ) 打开 Nginx 安装目录下 conf 目录中的 nginx.conf 文件,找到:

# #server {
# listen 443;
# server_name localhost;
# ssl on;
# ssl_certificate cert.pem;
# ssl_certificate_key cert.key;
# ssl_session_timeout 5m;
# ssl_protocols SSLv2 SSLv3 TLSv1;
# ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
# ssl_prefer_server_ciphers on;
# location / {
#
#
#}
#}</pre>

( 3 ) 将其修改为 (以下属性中ssl开头的属性与证书配置有直接关系,其它属性请结合自己的实际情况复制或调整) :

server {
    listen 443;
    server_name localhost;
 
  #旧版本的nginx需要设置ssl on
    ssl on;
    root html;
    index index.html index.htm;
    ssl_certificate   cert/1527654392270.pem;
    ssl_certificate_key  cert/1527654392270.key;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    location / {
        root html;
        index index.html index.htm;
    }
}

保存退出。

( 3 ) 如果需要配置ThinkPHP , 则相关设置:
升级到 nginx 1.15,reload之后所有带 ssl 的站点都报这个警告了,不需要再写 ssl on; 了。去 nginx.conf 删掉 ssl on; 之后,reload

# HTTPS server                                                                         
                                                                                         
server {                                                                               
        listen       443 ssl;                                                              
        server_name  www.miyuanlive.com;                                                   
                                                                                           
        set $root /home/www/miyuan/public;                                                         
                                                                                           
        ssl_certificate      cert/1527654392270.crt;                                       
        ssl_certificate_key  cert/1527654392270.key;                                       
        root           $root;                                                                      
        ssl_session_timeout  5m;                                                                   
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;   
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;                                                   
        ssl_prefer_server_ciphers on;                                                          
                                                                                           
        location / {                                                                               
            root   $root;                                                                  
            index  index.html index.php index.htm;                                                           
            if (!-e $request_filename) {                                                                                 
                rewrite  ^(.*)$  /index.php?s=/$1  last;                                                         
                break;                                                                               
             }                                                                                           
         }            

        location ~ \.php($|/) {                                                                      
            root           $root;                                                             
            fastcgi_pass   127.0.0.1:9000;                                                 
            fastcgi_index  index.php;                                                      

            fastcgi_split_path_info  ^((?U).+\.php)(/?.+)$;                                 
            fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;             

            fastcgi_param  PATH_INFO  $fastcgi_path_info;                                             
            fastcgi_param  PATH_TRANSLATED  $document_root$fastcgi_path_info;                

            include        fastcgi_params;                                                             
        }                                                                                  



        location ~ .*\.(css|js|gif|jpg|jpeg|png|bmp|swf)$ {                                        
             root         $root;                                                                   
             expires      30d;                                                                     
        } 

 }

( 4 )重启 Nginx。
重启命令是:/usr/local/nginx/sbin/nginx -s reload
端口被占用:
nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use)
执行杀掉进程:
killall -9 nginx
启动:
/usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf
结束

打开网页显示"安全" ,配置成功:


图片.png

( 5 ) 通过 https 方式访问您的站点,测试站点证书的安装配置。如遇到证书不信任问题,请查看帮助视频

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,732评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,496评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,264评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,807评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,806评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,675评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,029评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,683评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,704评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,666评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,773评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,413评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,016评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,204评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,083评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,503评论 2 343

推荐阅读更多精彩内容