3分钟为反向代理架设的Gogs增加https服务(nginx)

本文档介绍了如何在阿里云CentOS7.4 x64环境中,使用宝塔Linux面板的LNMP环境,为通过Nginx反向代理的Gogs服务增加HTTPS支持。详细步骤包括申请证书、修改Gogs配置文件和更新Nginx配置,最终实现通过域名访问的HTTPS连接。
部署运行你感兴趣的模型镜像

一、环境

我把Gogs架设在了阿里云学生机上,使用的是CentOS7.4 x64,利用宝塔Linux面板安装了lnmp的运行环境。在此前尚未增加https的时候,我是利用nginx的反向代理,把80端口转发到3000端口(Gogs的默认服务端口是3000)就可以直接访问搭建完成的Gogs了,nginx配置如下【下文中所指的 www.host 皆为你自己访问gogs的域名

server {
    listen 80;
    server_name www.host.com;

    location / {
        proxy_pass http://localhost:3000;
    }
}

 

二、增加Https

2.1、申请HTTPS证书,并下载证书相关文件

在阿里云处填写相关信息并提交申请后,你可以下载到一个压缩包,其中包含了 fileName.pem / fileName.key 两个文件

2.2、修改Gogs配置文件

打开FXtp或其他工具,在gogs的安装目录中 custom/conf/app.ini 文件中修改下列配置选项

[server]
PROTOCOL = https
#注意这里要改成https://
ROOT_URL = https://www.host.com/
#证书文件
CERT_FILE = custom/https/fileName.pem
KEY_FILE = custom/https/fileName.pem

3、修改nginx反向代理配置

此前nginx反向代理如下

server {
    listen 80;
    server_name www.host.com;

    location / {
        proxy_pass http://localhost:3000;
    }
}

现在补充一些配置

server {
    listen 443;
    server_name www.host.com;
    ssl on;
	ssl_certificate /home/git/gogs/custom/https/fileName.pem;
	ssl_certificate_key /home/git/gogs/custom/https/fileName.key;
	ssl_session_timeout 5m;
	ssl_protocols SSLv2 SSLv3 TLSv1;
	ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
	ssl_prefer_server_ciphers on;
    location / {
        #这里主要也要将http://修改为https://
        proxy_pass https://localhost:3000;
    }
}
server {
	#HTTP跳转HTTPS
    listen  80;
    server_name www.host.com;
    rewrite ^(.*)$  https://$host$1 permanent;
}

修改后重启nginx后就可以享受https了

 

三、心得

事实上,在2.2这个步骤完成后就可以通过访问 https://你的IP地址:3000 看到,https实际上已经开启了。也就是说你如果不需要用域名访问你的gogs,直接开放3000端口,做到2.2步骤就可以了。

但我是通过开放443和80使用域名来进行端口转发的,这样的好处是:只要开放80端口,就可以直接访问你的网站,而不需要一个网站开一个端口。

 

您可能感兴趣的与本文相关的镜像

Stable-Diffusion-3.5

Stable-Diffusion-3.5

图片生成
Stable-Diffusion

Stable Diffusion 3.5 (SD 3.5) 是由 Stability AI 推出的新一代文本到图像生成模型,相比 3.0 版本,它提升了图像质量、运行速度和硬件效率

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值