nginx的https的搭建
要求:
- 防火墙不能关闭,让其开放http协议https协议
2.该网站具备账户验证
3.https
- 通过命令systemctl status firewalld.service查看当前防火墙的状态

如图:防火墙正在运行
- 让防火墙开放http协议和https协议
命令:
#开放80端口(HTTP)
firewall-cmd --add-port=80/tcp --permanent
#开放443端口(HTTPS)
firewall-cmd --add-port=443/tcp --permanent

通过命令firewall-cmd --list-services查看firewalld已开放的端口:

- 搭建网站(https+账户验证)
3.1创建证书
- 创建非对称加密使用的私钥文件。
openssl genrsa -out hhy.key
- 通过私钥文件生成证书文件。
openssl req -new -key hhy.key -x509 -days 365 -outhhy.crt
#req:申请创建证书
# -new:新的证书
# -key hhy.key:使用hhy.key这个密钥
# -x509: 此为测试证书
# -days: 证书有效期

如图:证书已经创建成功

将上文生成证书移动到nginx配置目录中:
![]()

3.2搭建带验证功能的https网站
- 新增一个专门管理网站登录的账户

新增用户hhy专门管理网站登录
- 将网站和这个账户关联起来
2.1必须先下载httpd-tools

2.2 使用htpasswd 关联用户hhy和网站

- 修改nginx的配置文件

检查语法并热更新

- 浏览器验证
当未输入用户名跟密码时,报401

输入用户名和密码后可成功访问


8785

被折叠的 条评论
为什么被折叠?



