SSL账号申请及配置

复制代码
摘自个人印象笔记https://app.yinxiang.com/fx/db244155-c858-4d8a-93a8-08071d168dc8

ssl申请平台:https://blog.freessl.cn/ ajian51168@qq.com ...

操作说明:https://blog.freessl.cn/acme-quick-start/

nginx配置:

复制代码
upstream local_tomcat{
  server 127.0.0.1:8080;
}




server
    {
        listen 80;
        #listen [::]:80;
        server_name miyuhua.scmhbk.com;
        index index.html index.htm index.php default.html default.htm default.php;


        location / {
             proxy_pass http://local_tomcat;
             proxy_set_header Host $http_host;
             proxy_set_header X-Real-IP $remote_addr;
             proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }        


    location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
        {
            expires      30d;
        }


        location ~ .*\.(js|css)?$
        {
            expires      12h;
        }


        location ~ /.well-known {
            allow all;
        }


        location ~ /\.
        {
            deny all;
        }


    }
server{
        listen 443;
        server_name miyuhua.scmhbk.com;
        #ssl on;
        ssl_certificate /root/.acme.sh/scmhbk.com/scmhbk.com.cer;
        ssl_certificate_key /root/.acme.sh/scmhbk.com/scmhbk.com.key;
        ssl_session_timeout 5m;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        #ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
        ssl_prefer_server_ciphers on;
    ssl_ciphers "TLS13-AES-256-GCM-SHA384:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-128-CCM-8-SHA256:TLS13-AES-128-CCM-SHA256:EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5";
        ssl_session_cache builtin:1000 shared:SSL:10m;
        add_header Strict-Transport-Security "max-age=31536000";
    
    location ^~ {
            proxy_pass   http://127.0.0.1:8080/;
            root /home/apache-tomcat-8.5.73/webapps/ROOT;
            proxy_redirect  off;
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }


}

如果小程序出现request:fail -2:net::ERR_FAILED、Provisional headers are shown 类似请求异常,参考此文解决:https://blog.csdn.net/Cike___/article/details/109544449

相关推荐
是隼人1 小时前
buuctf-pwn picoctf_2018_shellcode(ret2shellcode)题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
hasty2 小时前
_proto__ 不是普通键:从 JSON 反序列化看原型污染
安全·json
今天AI了吗2 小时前
什么是 AI Agent?它与直接调用大模型 API 有何区别
java·网络·人工智能·架构·java-ee
Wang's Blog2 小时前
Java框架快速入门: Spring Security+OAuth2之方法级安全注解
java·安全·spring
小祺先生3 小时前
mt7921 debian系统 如何安装驱动
运维·网络·debian
qq_508576093 小时前
机器人通讯协议
网络·机器人
captain3764 小时前
网络原理(3)-TCP核心机制连接管理▲▲▲
java·服务器·网络·ide·网络协议·tcp/ip·java-ee
mounter6254 小时前
统一安全域:KVM Planes 如何驾驭硬件特权级
linux·安全·linux kernel·kernel
小程序设计4 小时前
基于SNMP+NetFlow的企业内网链路质量监测系统设计与实现
网络
宵时待雨5 小时前
linux笔记归纳19:网络层协议IP
linux·网络·笔记·网络协议·tcp/ip