怎么让自己的网站支持https 访问 - SLL证书服务

2018-01-04 16:37:25

让自己的网站能够通过 https://你的域名 进行访问。 
实现这个需要给你服务器安装安全证书。安全证书是有偿的,你要去申请,当然如果你的服务器在阿里云,你可以向阿里云免费申请SSL证书(每个帐号最多申请20个)。

申请地方在 安全(云盾) - 证书服务 
申请的免费证书类型: Symantec 免费DV 
申请的时候会提示你输入相应的参数(如邮箱、联系方式、国家、姓名等信息,认真填写) 
申请速度很快 我申请的时候一个小时后就通知我去下载SSL证书了。 
SSL证书下载下来后就可以将证书安装到自己的网站上了。

打开 Nginx 安装目录下 conf 目录中打开 nginx.conf 文件,找到

##   server {#        listen 443;#        server_name domain1;#        ssl on;#        ssl_certificate 磁盘目录/订单号1.pem;#        ssl_certificate_key 磁盘目录/订单号1.key;#        ssl_session_timeout 5m;#        ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #        ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;#        ssl_prefer_server_ciphers   on;#        location / {#            root   html;#            index  index.html index.htm;#        }#    }12345678910111213141516

去掉注释 将下载的安全证书上传至服务器 并让如下 ssl_certificate 与 ssl_certificate_key 的值指向你存放证书的绝对地址 如 /root/xxxxx.pem

server {
    listen 443;
    server_name dommain1;
    ssl on;
    ssl_certificate 磁盘目录/订单号2.pem;
    ssl_certificate_key 磁盘目录/订单号2.key;
    ssl_session_timeout 5m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
    ssl_prefer_server_ciphers on;
    location / {
        root html;
        index index.html index.htm;
    }
}


  • 2017-02-10 15:19:51

    Git:代码冲突常见解决方法

    如果系统中有一些配置文件在服务器上做了配置修改,然后后续开发又新添加一些配置项的时候, 在发布这个配置文件的时候,会发生代码冲突:

  • 2017-02-10 15:24:14

    linux学习之——vim简明教程

    学习 vim 并且其会成为你最后一个使用的文本编辑器。没有比这个更好的文本编辑器了,非常地难学,但是却不可思议地好用。 我建议下面这四个步骤: 存活 感觉良好 觉得更好,更强,更快 使用VIM的超能力

  • 2017-02-10 16:22:13

    git历史记录查询

    查看提交历史:git log 查看提交历史并显示版本间的差异:git log -p 查看指定历史:git log xxx(sha1值) -p 查看提交历史(指定时间):

  • 2017-02-13 17:50:05

    cURL error 60: SSL certificate problem: unable to get local issuer certificate

    Drupal 8 version uses Guzzle Http Client internally, but under the hood it may use cURL or PHP internals. If you installed PHP cURL on your PHP server it typically uses cURL and you may see an exception with error Peer certificate cannot be authenticated with known CA certificates or error code CURLE_SSL_CACERT (60).