溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

Nginx如何安裝后增加SSL模塊并配置443端口服務(wù)

發(fā)布時(shí)間:2021-11-25 11:23:23 來(lái)源:億速云 閱讀:498 作者:小新 欄目:大數(shù)據(jù)

這篇文章主要介紹了Nginx如何安裝后增加SSL模塊并配置443端口服務(wù),具有一定借鑒價(jià)值,感興趣的朋友可以參考下,希望大家閱讀完這篇文章之后大有收獲,下面讓小編帶著大家一起了解一下。

nginx安裝SSL模塊,并將請(qǐng)求轉(zhuǎn)發(fā)到后臺(tái)api:

安裝SSL模塊

第一步:首先在服務(wù)器上查看nginx版本與編譯安裝了那些模塊:
[root@jacklin /]# /usr/local/nginx/sbin/nginx -V
nginx version: nginx/1.1.10
built by gcc 4.8.5 20150623 (Red Hat 4.8.5-39) (GCC) 
configure arguments:
第二步: 如果沒(méi)有安裝SSL模塊,進(jìn)入nginx安裝目錄,執(zhí)行下面命令:
# 進(jìn)入那安裝的nginx原始目錄,執(zhí)行
./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module
# 接著執(zhí)行make命令
make

執(zhí)行./configure可能出現(xiàn)./configure: error: SSL modules require the OpenSSL library. 

解決方法,執(zhí)行以下命令:

yum -y install openssl openssl-devel

接著執(zhí)行./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module

成功:

Nginx如何安裝后增加SSL模塊并配置443端口服務(wù)

第三步:關(guān)閉nginx
# 查看nginx進(jìn)行
ps -ef | grep nginx
# 殺死進(jìn)程
kill -9 PID(Nginx進(jìn)程ID)
第四步:備份nginx啟動(dòng)程序并且復(fù)制新生成的obj目錄到nginx目錄文件
# 備份之前啟動(dòng)的程序,備份到當(dāng)前目錄下
cp /usr/local/nginx/sbin/nginx nginx.bak
#復(fù)制obj新生成的啟動(dòng)程序,覆蓋到以前的nginx
cp /usr/local/src/nginx-1.1.10/objs/nginx /usr/local/nginx/sbin/nginx
第五步:?jiǎn)?dòng)nginx
# 啟動(dòng)代碼格式:nginx安裝目錄地址 -c nginx配置文件地址
/usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf
# 執(zhí)行上面命令可能會(huì)遇到端口被占用問(wèn)題,如果是,可以通過(guò)執(zhí)行以下命令去解決

#查看端口的情況
netstat -ntlp
kill 對(duì)應(yīng)的端口PID
第六步:再次查看nginx是否編譯安裝了SSL模塊:
[root@iz2zeg4xqcv95kl86o2w9bz objs]# /usr/local/nginx/sbin/nginx -V
nginx version: nginx/1.1.10
built by gcc 4.8.5 20150623 (Red Hat 4.8.5-39) (GCC) 
TLS SNI support enabled
# 出現(xiàn)以下表示成功安裝SSL模塊
configure arguments: --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module

Nginx配置 443端口服務(wù)

# HTTPS server
    server {
        listen        443 ssl;
        server_name   xcx.uxianhu.com;  #證書(shū)綁定的域名,也就是443端口指向的地址
        root html;
        ssl_certificate      /usr/local/nginx/conf/cert/3674337__uxianhu.com.pem;  #證書(shū)的文件名
        ssl_certificate_key  /usr/local/nginx/conf/cert/3674337__uxianhu.com.key;  #證書(shū)的密鑰文件名

        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;

        ssl_ciphers ECDH:AESGCM:HIGH:!RC4:!DH:!MD5:!aNULL:!eNULL;         #使用此加密套件
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;                              #使用該協(xié)議進(jìn)行配置
        ssl_prefer_server_ciphers  on;

        location /wx {
            proxy_pass              https://xcx.uxianhu.com:8082;                #https地址
            proxy_set_header        Host xcx.uxianhu.com;
            proxy_set_header        X-Real-IP $remote_addr;
            proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
            add_header Access-Control-Allow-Origin *;                            #跨域訪問(wèn)設(shè)置
        }
    }

感謝你能夠認(rèn)真閱讀完這篇文章,希望小編分享的“Nginx如何安裝后增加SSL模塊并配置443端口服務(wù)”這篇文章對(duì)大家有幫助,同時(shí)也希望大家多多支持億速云,關(guān)注億速云行業(yè)資訊頻道,更多相關(guān)知識(shí)等著你來(lái)學(xué)習(xí)!

向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI