一、创建证书

登录阿里云网站https://www.aliyun.com/,搜索字证书管理服务进入。点击左侧导航证书管理下的SSL证书管理选择个人测试证书,点击创建证书填写相关信息提交审核。完善快捷签发信息有助于审核快速通过。审核关闭后可看到已签发状态的个人测试证书。

二、证书下载

点击证书右侧更多按钮进入详情,来到下载页面,我这里选择nginx证书下载。

三、证书上传

证书下载解压后会有一个key和pem文件,我们将其上传到我们要部署的阿里云服务器。我将两个文件放入到了/home/nginx/conf/cert目录下,放入位置可随意。

四、nginx配置文件

nginx.conf文件配置。我用的是docker启动的nginx服务,配置的文件地址和网页地址都是容器中的地址,若没有用docker启动直接写文件在服务器路径。

server {
        listen       443 ssl;
        server_name  yourweb.com;   #你的域名

        ssl_certificate      /etc/nginx/cert/cert.pem; #pem文件地址
        ssl_certificate_key  /etc/nginx/cert/cert.key; #key文件地址

        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;

        ssl_ciphers  HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers  on;

        location / {
            root   /usr/share/nginx/html/sky; #网页地址
            index  index.html index.htm;
        }
    }

五、证书部署

 左侧导航栏部署和资源管理中选择云服务器部署,创建任务选择个人测试证书、选择你的云服务器资源。

部署配置中填写两个必填项文件地址,同样我是docker启动填写的是挂载路径,与niginx配置保持一致,最后点击确认等待部署成功。

六、开放443端口

云服务器控制台安全组规则中开放443端口。

七、nginx重启

nginx启动时由于我是docker启动,需要挂载cert目录映射443端口。

docker run  -p 80:80 -p 443:443  --name nginx  -v /home/nginx/conf/nginx.conf:/etc/nginx/nginx.conf  -v /home/nginx/conf/conf.d:/etc/nginx/conf.d  -v /home/nginx/log:/var/log/nginx  -v /home/nginx/html:/usr/share/nginx/html -v /home/nginx/conf/cert:/etc/nginx/cert  -d nginx:latest

 八、访问网页

https://+你的域名访问,显示连接是安全连接,证书到此部署成功。

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐