当前位置 主页 > 服务器问题 > nginx问题汇总 >

    详解阿里云LINUX服务器配置HTTPS(NGINX)

    栏目:nginx问题汇总 时间:2019-03-03 16:27

    本篇文章主要介绍了阿里云LINUX服务器配置HTTPS(NGINX) ,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧

    背景说明

    服务器为阿里云 ECS,操作系统为 CentOS 6.5。

    部署配置说明

    第一步,安装nginx

    之所以要先安装 nginx,是因为下面配置域名解析的时候可以直接在浏览器看到效果,当然了,先配置域名,然后 ping 一下也是可以的

    下载Nginx源码包,解压源码包,进入解压后的目录,编译配置,命令如下:

    ./configure --prefix=/usr/local/nginx --with-http_ssl_module

    以上命令将nginx安装到usr/local/nginx目录下,并启动ssl功能。事先确保服务器已安装open-ssl包,如没安装可用如下命令在线安装:

    yum -y install openssl openssl-devel,除此之外还需要PCRE、zlib。

    然后执行make  && make install命令开始编译安装,直到提示安装成功即可。可到/usr/local/nginx/sbin目录下输入./nginx命令,即可以默认配置文件启动,如果需要指定配置文件,则用如下命令:

    ./nginx -t -c /usr/local/data/my-nginx.conf  ,检查配置文件并指定一个配置文件。

    安装过程中可能会提示缺少其它依赖包,根据提示安装即可。

    如果不幸的是,之前已经安装了nginx,但是没有编译ssl模块,那可以根据这篇文章,重新将ssl模块编译进去。

    启动之后,如果不出意外,可以访问服务器,看到 nginx 默认页面。

    第二步,申请及解析域名

    为什么要申请域名,这就不多说了,网站想要外部访问,总得有个域名吧,难不成直接用 IP 访问吗。就算你非得用 IP访问,那对不起,下面配置 HTTPS证书的时候需要填写域名。
    登录阿里云-万网,查询你要注册的域名,如果没有被注册的话, 可以直接购买,好的域名早就被域名倒手或者注册商自己抢注了,一般的域名,比如以公司名称、产品名称全拼、缩写的域名,一般是不会有人注册,这样的域名也相对便宜,基本一年不会过百的。 

    购买完域名后,需要完成一系列相关信息的填写,可按提示完成即可。然后进行域名解析

    进入云解析,这里会看到所具有的万网域名,选中一个域名,点击下方的“添加解析”按钮。

    跳转到解析设置页面,其中记录类型默认为 A 即可;

    主机记录如果是二级域名,例如fengzheng.pub ,这里要填写www,如果是三级域名,例如api.fengzheng.pub,这里则要填api;

    记录值即对应的服务器 IP,点击添加即可。一般是一分钟内生效。

    通过刚刚配置好的解析,例如 www.fengzheng.pub 即可访问这个域名指向的服务器。第一步安装了 nginx ,那么现在访问这个域名,应该会出现 nginx 默认页面。如果提示 DNS 解析有问题,可能是本地或 DNS 服务商有缓存,清除缓存或等一段时间后再尝试。

     第三步 申请 SSL 证书

    进入阿里云控制台,“安全(云盾)”下的“证书服务”,点击购买证书,选择免费型 DV SSL,按提示走就可以,反正不用花钱的。

    接下来到我的订单页面,看到证书状态是“待完成”,点击“补全”链接

    接下来要求输入一个域名,因为免费证书只支持一个域名,这里可以写你申请的域名或者子域名也可以,例如a.com或者api.a.com。

    之后填写个人信息,这里有个域名验证类型,分为DNS验证和文件验证,具体验证方式可查看阿里云帮助手册。