Odoo 服务器使用nginx配置https

本文详细介绍了如何为Odoo配置HTTPS,包括生成SSL证书、设置Nginx服务器以支持SSL,以及配置Odoo站点来使用HTTPS。教程还包含了具体的Nginx配置文件示例和必要的命令行指令。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

  1. 生成SSL证书文件。可以参考J_z10的博客

    openssl req -x509 -days 3650 -subj '/CN=odoo.youyun.com/' -nodes -newkey rsa:2048 -keyout server.key -out server.crt
    复制代码

    这里我使用的是腾讯云的免费证书,申请通过后,下载证书即可

  2. /etc/ssl/目录下创建文件夹nginx,并将证书文件和key复制到此文件夹下

  3. 删除/etc/nginx/sites-available/目录下的default文件

  4. /etc/nginx/sites-available/目录下创建文件odoo.conf

    server {
        listen 443 default;
        server_name _;
    
        access_log /var/log/nginx/odoo.access.log;
        error_log  /var/log/nginx/odoo.error.log;
    
        ssl on;
        ssl_certificate     /etc/ssl/nginx/server.crt;
        ssl_certificate_key /etc/ssl/nginx/server.key;
        ssl_session_timeout 5m;
        ssl_ciphers  ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_prefer_server_ciphers on;
    
        location / {
            proxy_pass http://127.0.0.1:8069;
            proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504;
    
            proxy_buffer_size 128k;
            proxy_buffers 16 64k;
            proxy_redirect off;
    
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Host $host;
            proxy_set_header X-Forwarded-Proto https;
        }
    
       location ~* /web/static/ {
            proxy_cache_valid 200 60m;
            proxy_buffering    on;
            expires 864000;
            proxy_pass http://127.0.0.1:8069;
        }
    }
    
    server {   # 将80端口转到443的https中
        listen 80;
        server_name __;
    
        add_header Strict-Transport-Security max-age=2592000;
        rewrite ^/.*$ https://$host$request_uri? permanent;
    }
    
    server {   # 将特定ip的8069端口转到443的https中
        listen [::]:8069; # 这是虚机的ip
        server_name __;
    
        add_header Strict-Transport-Security max-age=2592000;
        rewrite ^/.*$ https://$host$request_uri? permanent;
    }
    
    复制代码
  5. 建立软连接

    sudo ln -s /etc/nginx/sites-available/odoo.conf /etc/nginx/sites-enabled/odoo.conf 
    复制代码
  6. 重启nginx服务即可

    sudo service nginx restart
    复制代码
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值