【无标题】

nginx的https的搭建

要求:

  1. 防火墙不能关闭,让其开放http协议https协议
    2.该网站具备账户验证
    3.https

  1. 通过命令systemctl status firewalld.service查看当前防火墙的状态

如图:防火墙正在运行

  1. 让防火墙开放http协议和https协议

命令:

#开放80端口(HTTP)

firewall-cmd --add-port=80/tcp --permanent

#开放443端口(HTTPS)

firewall-cmd --add-port=443/tcp --permanent

通过命令firewall-cmd --list-services查看firewalld已开放的端口:

  1. 搭建网站(https+账户验证)

3.1创建证书

  1. 创建非对称加密使用的私钥文件。

openssl genrsa -out hhy.key

  1. 通过私钥文件生成证书文件。

openssl req -new -key hhy.key -x509 -days 365 -outhhy.crt

#req:申请创建证书

# -new:新的证书

# -key hhy.key:使用hhy.key这个密钥

# -x509: 此为测试证书

# -days: 证书有效期

如图:证书已经创建成功

将上文生成证书移动到nginx配置目录中:

3.2搭建带验证功能的https网站

  1. 新增一个专门管理网站登录的账户

新增用户hhy专门管理网站登录

  1. 将网站和这个账户关联起来

2.1必须先下载httpd-tools

2.2 使用htpasswd 关联用户hhy和网站

  1. 修改nginx的配置文件

检查语法并热更新

  1. 浏览器验证

当未输入用户名跟密码时,报401

输入用户名和密码后可成功访问

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值