怎么让自己的网站支持https 访问 - SLL证书服务

2018-01-04 16:37:25

让自己的网站能够通过 https://你的域名 进行访问。 
实现这个需要给你服务器安装安全证书。安全证书是有偿的,你要去申请,当然如果你的服务器在阿里云,你可以向阿里云免费申请SSL证书(每个帐号最多申请20个)。

申请地方在 安全(云盾) - 证书服务 
申请的免费证书类型: Symantec 免费DV 
申请的时候会提示你输入相应的参数(如邮箱、联系方式、国家、姓名等信息,认真填写) 
申请速度很快 我申请的时候一个小时后就通知我去下载SSL证书了。 
SSL证书下载下来后就可以将证书安装到自己的网站上了。

打开 Nginx 安装目录下 conf 目录中打开 nginx.conf 文件,找到

##   server {#        listen 443;#        server_name domain1;#        ssl on;#        ssl_certificate 磁盘目录/订单号1.pem;#        ssl_certificate_key 磁盘目录/订单号1.key;#        ssl_session_timeout 5m;#        ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #        ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;#        ssl_prefer_server_ciphers   on;#        location / {#            root   html;#            index  index.html index.htm;#        }#    }12345678910111213141516

去掉注释 将下载的安全证书上传至服务器 并让如下 ssl_certificate 与 ssl_certificate_key 的值指向你存放证书的绝对地址 如 /root/xxxxx.pem

server {
    listen 443;
    server_name dommain1;
    ssl on;
    ssl_certificate 磁盘目录/订单号2.pem;
    ssl_certificate_key 磁盘目录/订单号2.key;
    ssl_session_timeout 5m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
    ssl_prefer_server_ciphers on;
    location / {
        root html;
        index index.html index.htm;
    }
}


  • 2020-11-07 16:31:02

    nginx配置X-Frame-Options允许多个域名iframe嵌套

    有时候我们需要允许多个url的来源,但是又不能全部开放,所以应该匹配第三种方法ALLOW-FROM url,那么多个url该如何配置呢,百度了所有网站都没有找到,那么这里写给大家,其实很简单: add_header X-Frame-Options 'ALLOW-FROM https://xxx.xxxxxx.com https://xxx2.xxxxxxx.com'; 就是使用空格隔开就好了!

  • 2020-11-08 08:31:51

    meteor在不同端口启动服务

    当没有任何参数时,run是默认行为,在幕后,它3000端口开启node.js服务器实例,同时开启监听3001端口的MongoDB服务

  • 2020-11-11 15:05:39

    nuxt如何在其它js文件中使用store

    在新建的js文件中想用store里面的数据,比如token想在封装的axios里面,请求头里面去使用,亦或者通过app的JS接口获取token并存储在store里面。我们都知道如何在vue中如何使用。

  • 2020-11-12 14:01:46

    使用postMessage来实现父子通信跨域

    1.子向父,子postMessage,父监听message; 2.父向子,父postMessage,子监听message; 3.测试发现,子向父postMessage的时候,源可以写为‘*’,父向子postMessage的时候,源需要写成子的源,(也就是子页面的协议+主机号+端口) 测试代码部分:

  • 2020-11-12 14:24:39

    Object.entries()

    Object.entries()方法返回一个给定对象自身可枚举属性的键值对数组,其排列与使用 for...in 循环遍历该对象时返回的顺序一致(区别在于 for-in 循环还会枚举原型链中的属性)