阿里云服务器中要配置ssl
1.先在服务器安装nginx,安装步骤自行搜索,很多。
2.获取ssl证书,可以参考https://mp.youkuaiyun.com/console/editor/html/87912845这篇文章,里面有阿里云的免费证书获取方式。
3.安装好以后打开nginx配置文件。
在里面添加如下内容。注意后面的//这个是我加的说明,实际用的时候去掉//和后面的内容,不然会报错,这个是java里面的注释,直接加进去识别不了。
server {
listen 80;
server_name backend.baidu.com; //这里写你自己的域名
access_log /home/ec2-user/logs/nginx/txrt-backend.access.log ; //日志部分
error_log /home/ec2-user/logs/nginx/txrt-backend.error.log warn; //日志部分
location / {
proxy_pass http://47.94.101.250:8080; //这里修改你自己的项目路径
}
#rewrite ^(.*)$ https://$host$1 permanent; //这里是跳转到https的,如果不需要http,只需要https,可以把这个注释放开
}
server {
listen 443 ssl;
server_name backend.baidu.com; //这里写你自己的域名
root /var/www/bjubi.com;
index index.html index.htm;
ssl_certificate cert/4174086_backend.jinfeismartcity.com.pem; //这里是证书文件路径
ssl_certificate_key cert/4174086_backend.jinfeismartcity.com.key; //这里是证书文件key路径
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
location / {
proxy_pass http://47.94.101.150:8080; //这里配置项目路径
}
}
4.修改完重启ngnix
重启方法进入到ngnix的安装目录里面sbin里面。
./nginx 是启动
./nginx -s stop 是关闭
./nginx -s reload 是重启
[root@ips3000 sbin]# ./nginx -s stop
[root@ips3000 sbin]# ./nginx
[root@ips3000 sbin]# ./nginx -s reload
[root@ips3000 sbin]#