由于遇到同一域名调用两台服务器,在只备案一台另一台无备案情况下访问无备案80端口遭限制,如图
屏幕快照 2019-07-29 下午1.10.48.png
遂需要配置下HTTPS访问未备份服务,网上找了一个免费的申请网站 https://www.sslforfree.com/,一共有三种方案,在此记录两种方案配置
WechatIMG199.png
第一次尝试的是 手动验证域 HTTP Server,按照网页要求的首先建两个文件夹,然后将那个校验文件档下来放进去就可
![屏幕快照 2019-07-29 下午1.16.11.png](https://upload-images.jianshu.io/upload_images/3647526-5b4dea8ad40c5a19.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
由于我所配置的域名80端口未备案,所以这种方式尝试未果,就试了另一种方式:手动验证域 DNS
![WechatIMG201.png](https://upload-images.jianshu.io/upload_images/3647526-27973212e20ddd94.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
需要在域名解析配置那新增一条:
image.png
配置完等时间验证通过即可下载证书
server{
listen 443 ssl;
server_name xxxxxxx.com;
ssl on;
ssl_certificate /root/sslforfree/certificate.crt;
ssl_certificate_key /root/sslforfree/private.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
location / {
}
}
`