小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

阿里云域名配置以及https證書(ssl證書)配置

 秋天的童話980 2019-02-03

目錄:
一、tomcat 配置https
二、nginx 配置多個(gè)域名

最近開(kāi)發(fā)小程序,小程序開(kāi)發(fā)使用的所有接口都必須是https的
然后申請(qǐng)了阿里云服務(wù)器
申請(qǐng)注冊(cè)域名,普通域名一年差不多20塊多點(diǎn)
進(jìn)入域名控制臺(tái),點(diǎn)擊添加紀(jì)錄,進(jìn)行增加以下*/www/@這三個(gè),記錄值為要綁定域名的IP地址(服務(wù)器對(duì)應(yīng)的外網(wǎng)IP),保存就好

在這里插入圖片描述
配置好之后,之前通過(guò)http://XX.XX.XX.XX:8080訪問(wèn)的地址可以通過(guò)http://域名:8080訪問(wèn)

開(kāi)始配置HTTPS
在阿里云搜索框中進(jìn)行搜索ssl證書
點(diǎn)擊進(jìn)入
在這里插入圖片描述
點(diǎn)擊立即購(gòu)買
選擇以下這幾個(gè)選項(xiàng),有免費(fèi)的,只是安全性差點(diǎn),點(diǎn)擊購(gòu)買
在這里插入圖片描述
再次進(jìn)入控制臺(tái)就會(huì)看到以下實(shí)例,不過(guò)狀態(tài)這里是沒(méi)有簽發(fā),需要補(bǔ)全信息,進(jìn)行審核,信息不是很多,審核很快的,基本上30分鐘之內(nèi)
在這里插入圖片描述

配置完之后,點(diǎn)擊后邊下載,
在這里插入圖片描述
選擇自己的服務(wù)器,我這里配置的是tomcat
一、可以按照說(shuō)明進(jìn)行配置,PFX和JKS只用安裝一個(gè)就可以了
下載完證書,在tomcat中創(chuàng)建文件夾為cert,將文件解壓后放在cret中
以下是我的配置文件
在tomcat的server.xml中增加:

<Connector port='443' protocol='HTTP/1.1' maxThreads='150' SSLEnabled='true' scheme='https' secure='true' clientAuth='false' sslProtocol='TLS' keystoreFile='cert/21506440638****.pfx' keystorePass='2150644063******' >
  • 1
  • 2
  • 3
  • 4

將端口8443更改為443

在tomcat的web.xml的標(biāo)簽后增加以下代碼

	<login-config> 
	<!-- Authorization setting for SSL --> 
		<auth-method>CLIENT-CERT</auth-method> 
		<realm-name>Client Cert Users-only Area</realm-name> 
	</login-config> 
	<security-constraint> 
		<!-- Authorization setting for SSL --> 
		<web-resource-collection > 
		<web-resource-name >SSL</web-resource-name> 
		<url-pattern>/*</url-pattern> 
		</web-resource-collection> 
		<user-data-constraint> 
		<transport-guarantee>CONFIDENTIAL</transport-guarantee> 
		</user-data-constraint> 
	</security-constraint>
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15

然后重啟tomcat服務(wù)器
地址訪問(wèn):Https://域名/項(xiàng)目

二、下邊進(jìn)行配置nginx的https
一個(gè)服務(wù)器下配置多個(gè)域名訪問(wèn)
只有一個(gè)服務(wù)器,然后需要配置小程序以及其它項(xiàng)目的后臺(tái)
在nginx進(jìn)行監(jiān)聽(tīng)443端口,然后進(jìn)行域名轉(zhuǎn)發(fā)

server{ listen 443 ssl; #監(jiān)聽(tīng)443端口 server_name online2.XXXX.cn;#域名 index index.html index.htm; #訪問(wèn)首頁(yè)地址 root D:\wx_address_tomcat\webapps\spring_70_s4s2h5_03; ssl_certificate 'D:/nginx2/nginx-1.15.1/cert/1648469_online2.XXXX.cn.pem'; ssl_certificate_key 'D:/nginx2/nginx-1.15.1/cert/1648469_online2.XXXX.cn.key';#對(duì)應(yīng)的證書key文件路徑 ssl_protocols TLSv1 TLSv1.1 TLSv1.2; location / { proxy_pass http://localhost:8020; #對(duì)應(yīng)監(jiān)聽(tīng)的接口,轉(zhuǎn)發(fā)的地址 } } server{ listen 443 ssl; #監(jiān)聽(tīng)443端口 server_name online2.DDDD.cn;#域名 index index.html index.htm; #訪問(wèn)首頁(yè)地址 root D:\wx_address_tomcat\webapps\spring_70_s4s2h5_03; ssl_certificate 'D:/nginx2/nginx-1.15.1/cert/1648469_online2.DDDD.cn.pem'; ssl_certificate_key 'D:/nginx2/nginx-1.15.1/cert/1648469_online2.DDDD.cn.key';#對(duì)應(yīng)的證書key文件路徑 ssl_protocols TLSv1 TLSv1.1 TLSv1.2; location / { proxy_pass http://localhost:8888; #對(duì)應(yīng)監(jiān)聽(tīng)的接口,轉(zhuǎn)發(fā)的地址 } location /resources/ { **alias D:/apache-tomcat-7.0.59_64/XXXX/ROOT/resources/;#重命名到nginx目錄下,直接由nginx提供,不經(jīng)過(guò)tomcat,所以你們要拷貝或者直接剪切靜態(tài)資源到這邊** expires 1d; #文件緩存時(shí)間1天,前端會(huì)收到這個(gè) } }
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多