服务器上仍然使用nginx进行代理
1.为二级域名申请ssl证书。
2.在域名解析服务中,为二级域名添加解析记录。
3.nginx默认读取/etc/nginx/conf.d/*.conf
在conf.d下建立二级域名对应的配置文件如vi blog.conf
upstream ech{
server ip:port; #此处最好指定内网ip
}
server{
listen 80;
server_name ech.domain.cn; #此处指定子域名访问
location / {
proxy_pass http://ech;
}
}
这样,一个简单的http二级域名就实现了,但是由于在nginx中,对所有http服务都做了重定向至https,所以需要在配置https的配置文件。
4.配置完成如下:
upstream blog{
server 10.139.xxx.xxx:8090; #此处指定的云服务器内网ip
}
server{
listen 80;
rewrite ^(.*)$ https://$host$1 permanent;
location / {
#proxy_pass http://blog;
}
}
server{
listen 443 ssl http2 ;
server_name blog.yourdomain.cn; #此处指定子域名访问
ssl_certificate "/home/ssl/keys/blog.yourdomain.cn/1_blog.yourdomain.cn_bundle.crt";
ssl_certificate_key "/home/ssl/keys/blog.yourdomain.cn/2_blog.yourdomain.cn.key";
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 10m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
tcp_nodelay on;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_pass http://10.139.xxx.xxx:8090;
}
}
SSL证书成为了当今网络安全的核心要素,所以安装SSL证书成为了不少人的选择。那么https证书申请费用是多少呢?下面就来说说。
根据您是网站的用户还是开发自己的网站,良好的在线体验将涉及安全的第三方和可信加密。为了理解如何完成这项工作并更好地理解为什么百度会支持某些元素
在过去,大多数公司只有在敏感信息需要在网站之间传输时,才使用SSL证书。例如,当×××输入用户名和密码来登录他们的账户时,或者当购物者在商业站点上输入信用卡信息时,使用SSL证书是非常常见的
微软推出了 App Service Managed Certificates 预览版。简单来说,这就是在 Azure App Service 服务的一项更新,免费送你SSL证书! 只要点几下鼠标就能给网站加上SSL证书!并且到期自动续命! 屌丝再也不需要996捣鼓
自己开发的使用了SSL协议的软件,通常没必要从证书签发机构那里来获取证书,自签证书成了必要的选择。自签证书还可以用来实现客户端登录认证。
您的网站安全吗?在黑客攻击频频发生的这个互联网时代,很多运营者都在纠结是否要安装SSL证书来提高网站的安全性,今天我们就来聊聊网站是否一定要安装SSL证书。
了安全起见,现在开发微信服务号和IOS客户端等访问服务器端都要求使用https加密传输。SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。
内容以共享、参考、研究为目的,不存在任何商业目的。其版权属原作者所有,如有侵权或违规,请与小编联系!情况属实本人将予以删除!