nginx+uwsgi+django的Https通信

本文介绍如何将基于nginx+uwsgi+django的应用从HTTP升级到HTTPS,包括申请免费SSL证书及自建私有证书的方法,并提供两种实现HTTPS的方式。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

写在前面:

    由于苹果商店(App Store),从2017年开始,要求APP的HTTP通信,必须转为HTTPS,所以,我们需要把原来的架构(nginx+uwsgi+django),变为走https的。


方法:

■ 方法一(通过Nginx 实现):

可以去腾讯云申请免费SSL证书。请参考我另一篇文章:

《腾讯云服务器申请SSL证书, 配置Nginx, 实现HTTPS 》


下面是如何自己创建私有SSL证书(不太推荐,仅用于测试)

1,创建一个目录,保存证书和私钥。(也可以放到其他目录下)

mkdir /home/key_dir

进入这个目录:

cd /home/key_dir


2,创建服务器私钥: 长度1024位, des3加密算法的. (之后输入一个口令,需要记住)

openssl genrsa -des3 -out server.key 1024


3,创建签名请求的证书CSR。(之后会要求你输入国别,比如CN,省份,城市,公司等等一系列信息)

openssl req -new -key server.key -out server.csr

  

4,在加载SSL支持的Nginx并使用上述私钥时除去必须的口令:

cp server.key server.key.org

openssl rsa -in server.key.org -out server.key


5,标记证书使用上述私钥和CSR 

openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt


6,修改nginx.conf (其实就是在原配置的基础上,把监听的80端口改为监听443,然后加入密钥相关配置),例如:

    server {
        listen       443;
        server_name  xbreak;

        charset utf-8;
        
        ssl on;
        ssl_certificate /home/key_dir/server.crt;
        ssl_certificate_key /home/key_dir/server.key;
        #ssl_session_timeout 5m;

        location / {
            include uwsgi_params;
            uwsgi_pass 127.0.0.1:19808;
        }
        
        # error_page  404              /404.html;

        # redirect server error pages to the static page /50x.html
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
    }

重复一遍,需要更改的就是:

        listen       443;
        ssl on;
        ssl_certificate /home/key_dir/server.crt;
        ssl_certificate_key /home/key_dir/server.key;


7,重启 Nginx  (由于uwsgi 没有任何更改,不需要重启!)


8,我们来使用https进行访问,发现是可以的!




■ 方法二(可以去掉Nginx,直接用uwsgi解决):

具体怎么做,uwsgi官网已经给出了。就是uwsgi 的https



■ 本文参考:

nginx使用ssl模块配置HTTPS支持

http://www.cnblogs.com/yanghuahui/archive/2012/06/25/2561568.html





评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值