Windows下django使用https

本文详细介绍了如何使用openssl创建自签名SSL证书,并将其应用到Django项目中,实现HTTPS安全连接。通过一系列命令,从生成密钥到请求证书,再到配置Django的settings.py文件启用SSL重定向,最后启动服务器。此外,还推荐了几款扩展工具,如django-extensions、django-werkzeug-debugger-runserver和pyOpenSSL,以增强开发体验。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

创建自签名ssl证书

1、下载openssl-0.9.8k_WIN32

2、解压后进入bin目录,双击打开openssl.exe,依次运行如下命令:

    genrsa -des3 -out server.key 2048

    req -new -key server.key -out server.csr -config openssl.cnf

    rsa -in server.key -out server_no_passwd.key

    x509 -req -days 365 -in server.csr -signkey server_no_passwd.key -out server.crt

    最后一条命令许输入相应信息

    将生成的证书文件server.crt拷贝到Django工程目录下

扩展工具

1、pip install django-extensions

2、pip install django-werkzeug-debugger-runserver

3、pip install pyOpenSSL

配置settings.py

INSTALLED_APPS = [

    'werkzeug_debugger_runserver',

    'django_extensions',

    ...

]

SECURE_SSL_REDIRECT = True

启动server

python manage.py runserver_plus --cert server.crt 0.0.0.0:8000

配置Windows下的Nginx以代理Django应用的HTTPS流量涉及几个步骤,包括生成SSL证书、配置Nginx以及确保Django应用正确响应代理设置。下面是一个基本的配置流程: 1. 生成SSL证书: - 可以使用OpenSSL工具来生成自签名的SSL证书和密钥。这个证书不是由受信任的证书颁发机构签发的,但在开发和测试环境中是可用的。 - 在命令行中运行以下命令生成私钥和CSR(证书签名请求): ``` openssl genrsa -out server.key 2048 openssl req -new -key server.key -out server.csr ``` - 使用生成的私钥和CSR生成证书文件: ``` openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt ``` 2. 配置Nginx: - 编辑Nginx的配置文件(通常位于`C:\nginx\conf/nginx.conf`或者`C:\nginx\conf.d\default.conf`)。 - 在`http`块中添加一个`server`块,或者在现有的`server`块中添加配置,以便处理SSL连接并代理到Django应用。例如: ``` server { listen 443 ssl; server_name yourdomain.com; ssl_certificate /path/to/your/server.crt; ssl_certificate_key /path/to/your/server.key; location / { proxy_pass http://127.0.0.1:8000; # 假设Django运行在本机的8000端口 proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } ``` 3. 确保Django应用配置: - 在Django的设置中,确保`ALLOWED_HOSTS`包含你的域名以及本地主机名。 - 如果你在开发环境中使用HTTPS,可以在`settings.py`中设置: ``` SECURE_PROXY_SSL_HEADER = ('HTTP_X_FORWARDED_PROTO', 'https') ``` 完成以上步骤后,重新启动Nginx服务以应用新的配置。现在,你的Django应用应该可以通过HTTPS进行访问了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值