当前位置: 首页 > news >正文

阿里云个人测试SSL证书申请及部署

一、概述此文仅为记录接入HTTPS的过程步骤以阿里云个人测试证书为例详细讲述了如何购买、配置、接入到最后实现网站的HTTPS部署。二、准备工作2.1购买个人测试证书注册阿里云账号进入直接搜索数字证书管理服务或者直接点击这里SSL证书商品页这里我们不去购买而去控制台申请个人免费证书点击去购买个人测试证书是免费的Pro版本是收费的不过也很便宜这里我们只做演示免费的够用。点击0元购买然后购买成功后会指引你跳到数字证书管理服务台然后可以看到有一个待申请的点击去申请证书填入你要绑定的域名默认下一步即可提交审核后就会看到当前证书状态为已签发点击下载可以看到这里以Nginx为例点击下载可以得到xxx.pem和xxx.key三、Nginx配置SSL证书3.1安装Nginx我这里自己用的Docker 安装的Nginx本地安装或者windows安装的也不影响主要是更改Nginx配置文件3.2 Docker 安装Nginx# 拉取镜像docker pull nginx# 生成容器 主要是为了获取到默认配置文件 这里随便启动先docker run--name nginx-p 9001:80-d nginx:latest# 创建文件夹mkdir/kiki/nginx/conf# 将容器nginx.conf文件复制到宿主机dockercpnginx:/etc/nginx/nginx.conf/kiki/nginx/conf/# 将容器conf.d文件夹下内容复制到宿主机dockercpnginx:/etc/nginx/conf.d/kiki/nginx/conf/# 将容器中的html文件夹复制到宿主机dockercpnginx:/usr/share/nginx/html/kiki/nginx/# 创建文件夹存放证书mkdir/kiki/nginx/conf/cert3.2.1将SSL证书放置到cert文件夹3.2.2配置Nginx的conf文件参考阿里手册在Nginx或Tengine服务器安装SSL证书# 复制已有监听 80 端口的 server 块新增为一个新的 server 块 server { # 将原有 listen 80 修改为 listen 80 改为 listen 443 ssl listen 443 ssl; # 原有 server_name可继续新增更多当前证书支持的域名 server_name example.com www.example.com; # 证书配置开始 # 指定证书文件中间证书可以拼接至该pem文件中请将 /etc/ssl/cert/ssl.pem 替换为您实际使用的证书文件的绝对路径 ssl_certificate /etc/ssl/cert/ssl.pem; # 指定私钥文档请将 /etc/ssl/cert/ssl.key 替换为您实际使用的私钥文件的绝对路径 ssl_certificate_key /etc/ssl/cert/ssl.key; # 配置 SSL 会话缓存提高性能 ssl_session_cache shared:SSL:1m; # 设置 SSL 会话超时时间 ssl_session_timeout 5m; # 自定义设置使用的TLS协议的类型以及加密套件以下为配置示例请您自行评估是否需要配置 ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; # 指定允许的 TLS 协议版本TLS协议版本越高HTTPS通信的安全性越高但是相较于低版本TLS协议高版本TLS协议对浏览器的兼容性较差 ssl_protocols TLSv1.2 TLSv1.3; # 优先使用服务端指定的加密套件 ssl_prefer_server_ciphers on; # 证书配置结束 # 其它配置 }3.2.3 Docker启动Nginx服务docker run-d \-p 80:80 \-p 443:443 \--restartalways \--name nginx01 \-v/kiki/nginx/conf/nginx.conf:/etc/nginx/nginx.conf \-v/kiki/nginx/conf/conf.d:/etc/nginx/conf.d \-v/kiki/nginx/conf/cert:/etc/nginx/cert \-v/kiki/nginx/logs:/var/log/nginx \-v/kiki/nginx/html:/usr/share/nginx/html \-d nginx:latest3.2.4访问https://你的域名或者输入http://example.com能够正常显示 就是成功了我这里就不贴原图了大功告成
http://www.rkmt.cn/news/1396600.html

相关文章:

  • 全球AI监管落地倒计时:2026年Q2起,未通过欧盟AI Act Tier-3认证的企业将被自动剔除主流采购清单
  • 南京少儿围棋培训哪家好:南京棋院学有所长 - 13425704091
  • Cesium 实战 31 - 卫星扫描效果(圆锥体动态扫描线)
  • windows下让cmd可以使用相关linux指令配置步骤
  • 基于AI代理的求职自动化系统:从简历优化到智能申请全流程实践
  • 壹[1],倍福TwinCat环境搭建
  • alert - So
  • 汇成广告7年数智营销全链路服务全景:资质与业务解析 - 资讯速览
  • 想找靠谱的建站服务商?这6款高实用性工具别错过!
  • Python全栈修炼之路 | 第6篇:条件判断与循环控制
  • 2026年国内五大特色营销服务机构深度对比 - GEO优化
  • 数智营销服务商能力评估参考:四个维度看汇成广告的落地效果 - 资讯速览
  • 食品标签“文字游戏”何时休?——透视“名不副实”背后的标准与监管困局
  • 17_预处理条件编译与多文件编程
  • 16_作用域存储类别与typedef
  • 4.3万Star,一文搞懂AI时代的Agent框架核心
  • 2026年国产插入式超声波流量计品牌推荐:技术演进、市场格局与十大品牌深度测评 - 仪表品牌排行榜
  • 5分钟掌握BetterNCM安装器:让你的网易云音乐变身全能播放器
  • 如何让老Mac重获新生:OpenCore Legacy Patcher终极教程
  • 21.8k stars!告别“读代码读到怀疑人生“:这个开源工具让任何代码库秒变可视化知识图谱!
  • 一文读懂 Agent Skills:AI 智能体的 “超级技能包”
  • 为什么你的Three.js场景又平又假、塑料感拉满?90%前端都踩的灯光大坑!
  • 3步完成BetterNCM插件管理器安装:彻底改造网易云音乐体验的智能解决方案
  • 告别生硬服务,码道 + MaaS 实现物业智能助手
  • AI时代,架构师的生存法则:从技术专家到价值设计师
  • 2026年国产外夹式超声波流量计十大品牌深度测评:技术实力、行业应用与选型指南 - 仪表品牌排行榜
  • 行业首创!把AI塞进停车+充电系统,我们做了别人不敢碰的「停充一体化业务闭环」停充AI智能体
  • 昇腾NPU多机通信实战:从AllReduce到AlltoAll
  • 易语言选择框批量操作:从单选互斥到一键全选/取消的实战解析
  • 去中心化Agent网络性能瓶颈大起底:TPS突破8,400的共识层改造方案(附可复现压测数据集)