为二级域名注册ssl证书,并强制使用https对http进行跳转

摘要:服务器上仍然使用nginx进行代理:1.为二级域名申请ssl证书。2.在域名解析服务中,为二级域名添加解析记录。3.nginx默认读取/etc/nginx/conf.d/*.conf。在conf.d下建立二级域名对应的配置文件如vi blog.conf

服务器上仍然使用nginx进行代理


1.为二级域名申请ssl证书。


2.在域名解析服务中,为二级域名添加解析记录。


3.nginx默认读取/etc/nginx/conf.d/*.conf

在conf.d下建立二级域名对应的配置文件如vi blog.conf

upstream ech{
server ip:port; #此处最好指定内网ip
}

server{
        listen 80;
        server_name ech.domain.cn; #此处指定子域名访问
        location / {
             proxy_pass http://ech;
        }
}

这样,一个简单的http二级域名就实现了,但是由于在nginx中,对所有http服务都做了重定向至https,所以需要在配置https的配置文件。


 4.配置完成如下:

upstream blog{
server 10.139.xxx.xxx:8090;  #此处指定的云服务器内网ip
}
server{
        listen       80;
        rewrite ^(.*)$  https://$host$1 permanent;
        location / {
             #proxy_pass http://blog;
        }
}

server{
        listen       443 ssl http2 ;
        server_name blog.yourdomain.cn; #此处指定子域名访问
        ssl_certificate "/home/ssl/keys/blog.yourdomain.cn/1_blog.yourdomain.cn_bundle.crt";
        ssl_certificate_key "/home/ssl/keys/blog.yourdomain.cn/2_blog.yourdomain.cn.key";
        ssl_session_cache shared:SSL:1m;
        ssl_session_timeout  10m;
        ssl_ciphers HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers on;

        location / {
             tcp_nodelay on;
             proxy_set_header Host $host;
             proxy_set_header X-Real-IP $remote_addr;
             proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
             proxy_pass http://10.139.xxx.xxx:8090;
        }
}


本文内容仅供个人学习、研究或参考使用,不构成任何形式的决策建议、专业指导或法律依据。未经授权,禁止任何单位或个人以商业售卖、虚假宣传、侵权传播等非学习研究目的使用本文内容。如需分享或转载,请保留原文来源信息,不得篡改、删减内容或侵犯相关权益。感谢您的理解与支持!

链接: https://shenqiku.cn/article/FLY_1577