网站升级 https 连接

本文中使用的所有证书文件需要自己生成,或在网站申请(例如阿里云)。自己生成的证书文件可能在部署的时候仍然报错!

在部署完成自己的网站之后,总想着把浏览器中的那个不安全的提示去掉,于是就有了部署 https 的想法。今天部署成功后,趁还没忘赶紧写篇文章记录一下。

0. 踩坑

技术太菜 不然也不会出现错误

申请到了证书之后,直接在 nginx 中设置了如下

http {
    
    # ...
    
    server {
        listen       443 ssl http2 default_server;
        listen       [::]:443 ssl http2 default_server;
        server_name  127.0.0.1;
        root         /home/blog; # 项目路径

        ssl_certificate {{你得到的 pem 文件路径}};
        ssl_certificate_key {{你得到的 key 文件路径}};
        ssl_session_timeout 5m;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_prefer_server_ciphers on;
        
        # ...
    }
    
    # ...
    
}

更新设置之后,通过 https 访问时,数据不显示


无法加载数据

打开控制台发现,数据不是没有获取而是由于安全不能加载


控制台警告

核查后发现是由于 https 安全连接不能显示未加密传输的不安全信息,因此问题的出现是发生在后端。

1. 后端代码

项目后端采用 Spring Boot 提供 api 接口

1.1 在项目 pom 文件中检查一下依赖是否存在

<dependency>
   <groupId>org.springframework.boot</groupId>
   <artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
   <groupId>org.springframework.boot</groupId>
   <artifactId>spring-boot-starter-thymeleaf</artifactId>
</dependency>

如果依赖不存在需要添加依赖,并且安装依赖

1.2 增加SSL配置

在 application.yml 中添加如下配置

server:
  # 此处为 https 端口
  port: 8080
  http:
    # 此处为 http 端口
    port: 8088
  ssl:
    # tomcat 证书文件路径
    key-store: classpath:{{证书名}}.pfx
    # 证书密码
    key-store-password: {{证书密码}}
    key-store-type: PKCS12

1.3 在项目中创建 Tomcat 配置类

在 config 的包中添加配置(不一定有固定位置,但是为尽量保持项目的整洁,可以创建一个包单独放置配置类)

package // 包路径以自己的项目为准

import org.apache.catalina.connector.Connector;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.boot.web.embedded.tomcat.TomcatServletWebServerFactory;
import org.springframework.boot.web.servlet.server.ServletWebServerFactory;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;

@Configuration
public class TomcatConfig {

    @Value("${server.http.port}")
    private int httpPort;

    @Bean
    public ServletWebServerFactory servletContainer() {
        TomcatServletWebServerFactory tomcat = new TomcatServletWebServerFactory();
        tomcat.addAdditionalTomcatConnectors(createStandardConnector()); // 添加http
        return tomcat;
    }

    private Connector createStandardConnector() {
        Connector connector = new Connector("org.apache.coyote.http11.Http11NioProtocol");
        connector.setPort(httpPort);
        return connector;
    }
}

2. 前端代码

// api接口请求地址
  window.SITE_CONFIG['baseUrl'] = 'https://{{网址}}:8080/blog/'

前端代码的改动不多,唯一要注意的地方就是在实现后台接口访问的时候,一定要用和后台证书绑定的域名进行访问,如果直接使用 ip 地址访问时控制台会因为证书的签名不一致拒接加载数据

3. 总结

在部署 https 即 ssl 加密的时候,前端后端的代码都需要进行修改,仅仅更改前端的代码可能会导致后端数据没有相应的升级而无法显示数据。
不过,在查资料的过程中发现,似乎老版本的浏览器可以支持继续显示,但是我也没验证过。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,504评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,434评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,089评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,378评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,472评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,506评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,519评论 3 413
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,292评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,738评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,022评论 2 329
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,194评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,873评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,536评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,162评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,413评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,075评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,080评论 2 352

推荐阅读更多精彩内容

  • Swift1> Swift和OC的区别1.1> Swift没有地址/指针的概念1.2> 泛型1.3> 类型严谨 对...
    cosWriter阅读 11,094评论 1 32
  • feisky云计算、虚拟化与Linux技术笔记posts - 1014, comments - 298, trac...
    不排版阅读 3,841评论 0 5
  • 本文分为以下五节: 中间人攻击:介绍中间人攻击常见方法,并模拟了一个简单的中间人攻击; 校验证书的正确姿势:介绍校...
    半岛夏天阅读 2,243评论 0 1
  • 原文地址 http://blog.csdn.net/u012409247/article/details/4985...
    0fbf551ff6fb阅读 3,520评论 0 13
  • 今天我让我爸爸给我买了一副象棋,一回到家我就和我的表哥下起了象棋,我红棋他黑棋,一开始就是炮走中间,他立刻用马来防...
    l辉哥阅读 59评论 0 0