阿里云服务器个人测试证书部署
一、创建证书
登录阿里云网站https://www.aliyun.com/,搜索数字证书管理服务进入。点击左侧导航证书管理下的SSL证书管理选择个人测试证书,点击创建证书填写相关信息提交审核。完善快捷签发信息有助于审核快速通过。审核关闭后可看到已签发状态的个人测试证书。

二、证书下载
点击证书右侧更多按钮进入详情,来到下载页面,我这里选择nginx证书下载。

三、证书上传
证书下载解压后会有一个key和pem文件,我们将其上传到我们要部署的阿里云服务器。我将两个文件放入到了/home/nginx/conf/cert目录下,放入位置可随意。

四、nginx配置文件
nginx.conf文件配置。我用的是docker启动的nginx服务,配置的文件地址和网页地址都是容器中的地址,若没有用docker启动直接写文件在服务器路径。
server {
listen 443 ssl;
server_name yourweb.com; #你的域名ssl_certificate /etc/nginx/cert/cert.pem; #pem文件地址
ssl_certificate_key /etc/nginx/cert/cert.key; #key文件地址ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;location / {
root /usr/share/nginx/html/sky; #网页地址
index index.html index.htm;
}
}
五、证书部署
左侧导航栏部署和资源管理中选择云服务器部署,创建任务选择个人测试证书、选择你的云服务器资源。

部署配置中填写两个必填项文件地址,同样我是docker启动填写的是挂载路径,与niginx配置保持一致,最后点击确认等待部署成功。

六、开放443端口
云服务器控制台安全组规则中开放443端口。

七、nginx重启
nginx启动时由于我是docker启动,需要挂载cert目录映射443端口。
docker run -p 80:80 -p 443:443 --name nginx -v /home/nginx/conf/nginx.conf:/etc/nginx/nginx.conf -v /home/nginx/conf/conf.d:/etc/nginx/conf.d -v /home/nginx/log:/var/log/nginx -v /home/nginx/html:/usr/share/nginx/html -v /home/nginx/conf/cert:/etc/nginx/cert -d nginx:latest
八、访问网页
https://+你的域名访问,显示连接是安全连接,证书到此部署成功。

更多推荐
所有评论(0)