小編給大家分享一下Nginx如何部署https網(wǎng)站并配置地址重寫(xiě),相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!
大慶ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場(chǎng)景,ssl證書(shū)未來(lái)市場(chǎng)廣闊!成為創(chuàng)新互聯(lián)公司的ssl證書(shū)銷(xiāo)售渠道,可以享受市場(chǎng)價(jià)格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18980820575(備注:SSL證書(shū)合作)期待與您的合作!Nginx是一款高性能的網(wǎng)站服務(wù)器和反向代理服務(wù)器,同時(shí)也是一個(gè)IMAP、POP3、SMTP等郵件代理服務(wù)器;nginx可以作為一個(gè)網(wǎng)站服務(wù)器進(jìn)行網(wǎng)站的發(fā)布處理,另外nginx可以作為反向代理實(shí)現(xiàn)負(fù)載均衡的。本文介紹如何在centos6.9環(huán)境中,利用Nginx部署https網(wǎng)站,并配置地址重寫(xiě)。
1.環(huán)境準(zhǔn)備:centos6.9主機(jī)一臺(tái),關(guān)閉防火墻和Selinux
安裝依賴包:yum -y install openssl-devel pcre-devel gcc
創(chuàng)建nginx用戶:
useradd -M -s /sbin/nologin nginx #不為Nginx用戶創(chuàng)建家目錄,沒(méi)有可交互的shell tar -xf nginx-1.8.0.tar.gz cd nginx-1.8.0 ./configure --user=nginx --group=nginx --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module (--with-http_ssl_module指定安裝安全模塊,部署https網(wǎng)站時(shí)必須要安裝,/usr/local/nginx目錄不需要事先創(chuàng)建) make && make install cd /usr/local/nginx ls /usr/local/nginx
conf #存放nginx配置文件 logs #存放服務(wù)日志和PID文件 html #存放網(wǎng)站頁(yè)面的 sbin #可執(zhí)行主程序目錄
2.將啟動(dòng)程序做鏈接放到/usr/sbin/路徑下:
ln -s /usr/local/nginx/sbin/nginx /usr/sbin/
nginx命令:
nginx # 啟動(dòng)服務(wù) nginx -s stop #關(guān)閉服務(wù) nginx -s reload #重新加載配置文件 nginx -t #測(cè)試配置文件 nginx -v #查看版本信息 nginx -V #查看編譯選項(xiàng)
啟動(dòng)服務(wù):nginx
通過(guò)IP測(cè)試網(wǎng)站是否可以正常訪問(wèn),出現(xiàn)如下頁(yè)面說(shuō)明網(wǎng)站配置成功(此時(shí)只有一個(gè)默認(rèn)http網(wǎng)頁(yè)):
3.使用openssl生成證書(shū),配置https網(wǎng)站:
cd /usr/local/nginx/conf openssl genrsa -out my.key #生成rsa算法的私鑰
openssl req -new -x509 -key my.key -out my.crt #生成子簽名證書(shū),相當(dāng)于公鑰
修改nginx配置文件,指定證書(shū)所在的位置:
vim /usr/local/nginx/conf/nginx.conf ... ... server { listen 443 ssl; server_name www.test.com; ssl_certificate my.crt; #指定證書(shū)位置,默認(rèn)在當(dāng)前目錄尋找 ssl_certificate_key my.key; #指定私鑰位置 location / { root /var/www/html; #指定網(wǎng)頁(yè)文件根路徑,與http網(wǎng)站路徑分開(kāi),便于區(qū)分 index index.html; } }
修改完成后重加加載配置文件:nginx -s reload
mkdir -p /var/www/html echo "ssl test" >/var/www/html/index.html
4.進(jìn)行訪問(wèn)驗(yàn)證:
http訪問(wèn)效果如下:
https訪問(wèn)效果如下:
5.配置http地址重寫(xiě),使客戶端訪問(wèn)http時(shí)自動(dòng)跳轉(zhuǎn)到https:
vim /usr/local/nginx/conf/nginx.conf ... ... server { listen 80; server_name www.test.com; rewrite ^(.*)$ https://${server_name}$1 permanent; #接收到http訪問(wèn)請(qǐng)求時(shí),重定向到https location / { root html; index index.html index.htm; }
修改完成,重新加載配置文件:
nginx -s reload
6.再次訪問(wèn)進(jìn)行驗(yàn)證:
通過(guò)http協(xié)議訪問(wèn)網(wǎng)頁(yè)時(shí),會(huì)自動(dòng)跳轉(zhuǎn)到https:
如果域名未做解析,請(qǐng)?zhí)砑觝osts記錄,將域名和IP對(duì)應(yīng)關(guān)系寫(xiě)到hosts文件中。
以上是“Nginx如何部署https網(wǎng)站并配置地址重寫(xiě)”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)成都網(wǎng)站設(shè)計(jì)公司行業(yè)資訊頻道!
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
當(dāng)前標(biāo)題:Nginx如何部署https網(wǎng)站并配置地址重寫(xiě)-創(chuàng)新互聯(lián)
文章位置:http://m.rwnh.cn/article46/ddoshg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站建設(shè)、網(wǎng)站制作、外貿(mào)網(wǎng)站建設(shè)、外貿(mào)建站、自適應(yīng)網(wǎng)站、建站公司
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容