摘要:環(huán)境最近做網(wǎng)站需要用到,像百度京東那樣,瀏覽器上有個(gè)綠色的小鎖頭,同時(shí)數(shù)據(jù)加密也是網(wǎng)站很大的保障。由于是臨時(shí)測試的,所以在阿里云上面買了個(gè)賽門鐵克的免費(fèi)型的證書。
環(huán)境:Apache2.2 + Centos 6.8
最近做網(wǎng)站需要用到https,像百度、京東那樣,瀏覽器上有個(gè)綠色的小鎖頭,同時(shí)數(shù)據(jù)加密也是網(wǎng)站很大的保障。由于是臨時(shí)測試的,所以在阿里云上面買了個(gè)賽門鐵克的免費(fèi)型的證書。(中間申請部分略過)證書最后頒發(fā)的時(shí)候,可以在列表頁操作下載,進(jìn)入下載頁,選擇Apache,然后可以按照上面的官方的文檔配置,但是不需要這么做,剛開始弄這個(gè)的人,估計(jì)度娘谷歌了很久還是懵逼,因?yàn)樽詈笤诘刂窓谳斎胗蛎⑿碌臅r(shí)候,卻不是自己想要的效果。要這么來,保準(zhǔn)你次次都行。
咋們先要這么想:比如我手上有個(gè)一個(gè)域名www.aaa.com,那既然是要全站強(qiáng)制跳轉(zhuǎn)https,那就要配兩個(gè)虛擬主機(jī),一個(gè)是監(jiān)聽80端口的,這個(gè)虛擬機(jī)只做監(jiān)聽和轉(zhuǎn)發(fā)的工作,不用配置啥站點(diǎn)根目錄。還有一個(gè)是監(jiān)聽443端口的,這個(gè)做真正的訪問工作,除了需要配置原本沒有ssl之前80虛擬機(jī)需要做的工作外,還要開啟ssl引擎驗(yàn)證、指定證書位置、私鑰(私鑰都放自己的服務(wù)器上用來接收請求的時(shí)候解密數(shù)據(jù)用的;公鑰是訪問的時(shí)候,客戶端會下載),看懂了上面的話,下面的配置就不成問題了。
#記得監(jiān)聽這個(gè)端口 Listen 443 #load這個(gè)ssl模塊進(jìn)來 LoadModule ssl_module modules/mod_ssl.soServerName www.aaa.com ServerAlias aaa.com RewriteEngine on RewriteRule ^(.*)?$ https://www.aaa.com$1 [R=301,L] ServerAdmin aaa@163.com DocumentRoot "/home/aaa/webroot" ServerName www.aaa.com #開啟ssl引擎 SSLEngine on #寫你證書的路徑 SSLCertificateFile /etc/httpd/cert/public.pem #寫你私鑰的路徑 SSLCertificateKeyFile /etc/httpd/cert/21427950260000000.key #設(shè)置站點(diǎn)訪問規(guī)則 Options FollowSymLinks AllowOverride None Order allow,deny Allow from all #指定錯(cuò)誤日志&訪問日志 ErrorLog "logs/aaa.com-error_log" CustomLog "logs/aaa.com-access_log" common
其中要說明的是,在80虛擬機(jī)配置的最后一行,^(.*)? 和$1 這兩東西代表了比如你訪問了www.aaa.com/public/index/ ,那么這段url的/public/index/會被占位的$1變量都會照舊復(fù)制過來,[R=301,L]代表永久轉(zhuǎn)發(fā)。其實(shí)現(xiàn)在好多人都一窩蜂的都去用nginx了,抗高并發(fā)比apache牛,占用內(nèi)存也少,可以考慮從apache+tomcat轉(zhuǎn)向nginx+tomcat了,apache只是情懷
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://specialneedsforspecialkids.com/yun/35866.html
摘要:設(shè)置協(xié)商加密算法時(shí),優(yōu)先使用我們服務(wù)端的加密套件,而不是客戶端瀏覽器的加密套件。 nginx下配置ssl本來是很簡單的,無論是去認(rèn)證中心買SSL安全證書還是自簽署證書,但最近公司OA的一個(gè)需求,得以有個(gè)機(jī)會實(shí)際折騰一番。一開始采用的是全站加密,所有訪問http:80的請求強(qiáng)制轉(zhuǎn)換(rewrite)到https,后來自動化測試結(jié)果說響應(yīng)速度太慢,https比http慢慢30倍,心想怎么可...
摘要:但是相較于非全站,全站會更加安全,也省去了和互跳轉(zhuǎn)所帶來的延遲。安全無價(jià),只有保障了訪客與網(wǎng)站的傳輸處在安全的協(xié)議之下,才能確保隱私和數(shù)據(jù)的安全。寫在前面TrustAsia在Ucloud有提供免費(fèi)證書服務(wù),為了保障互聯(lián)網(wǎng)安全,各位站長可以配額內(nèi)申請使用(同時(shí)可以擁有多個(gè)免費(fèi)證書)。如需購買付費(fèi)證書或者使用免費(fèi)證書請看文末~隨著個(gè)人博客、主頁的站點(diǎn)數(shù)不斷增加,越來越多的風(fēng)險(xiǎn)也逐漸顯露出來。許多...
摘要:官網(wǎng)全站實(shí)踐正式來襲也迎來自己的一個(gè)里程碑?dāng)?shù)正式突破官網(wǎng)作為項(xiàng)目組服務(wù)開發(fā)者們的重要渠道也迎來了自己的一次重大更新重構(gòu)升級到全站實(shí)現(xiàn)本篇先介紹官網(wǎng)全站實(shí)踐先來一張官網(wǎng)效果圖鎮(zhèn)樓靜態(tài)資源由托管開啟業(yè)務(wù)代碼交由執(zhí)行設(shè)置使用協(xié)議要實(shí)現(xiàn)非常簡單 date: 2018-3-8 13:50:03title: Swoft| Swoft官網(wǎng)全站 HTTP2 實(shí)踐 Swoft1.0正式來襲, Swoft...
閱讀 3077·2019-08-30 15:56
閱讀 1234·2019-08-29 15:20
閱讀 1571·2019-08-29 13:19
閱讀 1473·2019-08-29 13:10
閱讀 3380·2019-08-26 18:27
閱讀 3068·2019-08-26 11:46
閱讀 2233·2019-08-26 11:45
閱讀 3752·2019-08-26 10:12