前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >记录下为自己的毒蘑菇博客添加https

记录下为自己的毒蘑菇博客添加https

作者头像
晓果冻
发布2022-06-17 15:13:20
3830
发布2022-06-17 15:13:20
举报

记录下为自己的毒蘑菇博客添加https

最近访问自己的网站总是被提示不安全,一冲动有了为毒蘑菇配置https的想法。

我部署博客的服务器ip和域名等都是在腾讯云购买的,所以要申请ssl证书需要到腾讯云去申请

等待收到通知SSL证书已开通,就可以到ssl证书管理去查看并下载证书了。

将下载好的证书压缩包上传到需要的服务器上解压

  1. 记住上传到服务器的路径,我下载下来的证书是zip压缩包 unzip xxxx.zip //解压刚才上传的压缩包pwd //显示当前
  2. 这里有俩个关键文件,后面配置https的时候会用到

配置nginx的配置文件

  1. 配置文件一般放在/etc/nginx/nginx.conf下的,如果找不到可以使用命令whereis nginx查找下 server { #必须开发443端口 listen 443 ssl; #域名 server_name www.csaf.net; ssl on; #上面截图圈中的俩个文件,记得是绝对路径 ssl_certificate /home/ssl/sentinel/sentinel.chenmx.net.pem; #同上 ssl_certificate_key /home/ssl/sentinel/sentinel.chenmx.net.key; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; client_max_body_size 1024m; location / { #反向代理的ip地址 proxy_pass http://yourIp:8090; index index.html index.htm; } } server { listen 80; server_name www.csaf.net; #不是人人都愿意打https://域名这样访问的,所以这里需要重定向 #就算别人不打https://前缀,直接访问www.csaf.net也会重定向到https://www.csaf.net; rewrite ^(.*)$ https://www.csaf.net; }
  2. 重启nginx,systemctl restart nginx(真的CentOS7,CentOS请使用service),如果这个命令不可以的话就找到nginx的安装目录,我的实在/usr/nginx,进入sbin目录,执行./nginx -s reload即可重启。

访问刚才配置的域名,看看浏览器还提示不安全么?

还有一点忘记说了,有的小伙伴可能会保没有ssl模块这种错,因为我是直接通过yum安装的,所以ssl模块系统已经替我安装好了。通过yum方式安装nginx,单独安装ssl模块,请查看这篇文章或者自行百度,很多教如何安装的。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 记录下为自己的毒蘑菇博客添加https
相关产品与服务
专用宿主机
专用宿主机(CVM Dedicated Host,CDH)提供用户独享的物理服务器资源,满足您资源独享、资源物理隔离、安全、合规需求。专用宿主机搭载了腾讯云虚拟化系统,购买之后,您可在其上灵活创建、管理多个自定义规格的云服务器实例,自主规划物理资源的使用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档