关于linux openssl的自签证书认证与nginx配置

自签文档链接

重点注意这块,不能写一样的,要是一样的话登录界面锁会报不安全

域名这块跟最后发布的一致

nginx配置的话

java 复制代码
 server {
		listen       443 ssl;		//ssl 说明为https  默认端口为443
        server_name  www.skyys.com;  //跟openssl设置的域名保持一致

        ssl_certificate /root/CA/root/server.crt;	//这里是签证位置
        ssl_certificate_key /root/CA/root/server.key; //这里是key
        ssl_session_cache shared:SSL:10m;
        ssl_session_timeout  10m;
        ssl_ciphers HIGH:!aNULL:!MD5;
		ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
		ssl_prefer_server_ciphers on;
			
        
		
//转到83 https转到http,这样后端如果无别的长链接的话就可直接用,
//后端不用转https了;如果后端有websocket的话得在nginx配置才行,访问为 wss:
		location / {
			proxy_pass http://192.168.254.136:83;
		}
    }
    
    server {
        listen       83;
        server_name  _;
        location / {
				root    	/usr/local/src/lhd/dist;
				index 		index.html index.htm;
			}

        ssl_prefer_server_ciphers on;

			location ^~/api {

			rewrite ^/api/(.*)$ /$1 break; 
			proxy_pass http://192.168.254.86:9124;
		}
    }
相关推荐
Y_Hungry2 小时前
Linux 怎么使用局域网内电脑的网络访问外部
linux·运维·服务器
10000hours2 小时前
【C语言编译】编译原理和详细过程
linux·c语言·笔记
小小不董2 小时前
Oracle OCP认证考试考点详解083系列06
linux·数据库·oracle·dba
网硕互联的小客服3 小时前
如何解决服务器文件丢失或损坏的问题
运维·服务器
Shanxun Liao3 小时前
如何在 PowerEdge 服务器上设置 NIC 分组
运维·服务器
一道秘制的小菜3 小时前
AimRT从入门到精通 - 03Channel发布者和订阅者
linux·服务器·c++·vim·aimrt
开开心心就好3 小时前
提升办公效率的PDF转图片实用工具
运维·服务器·网络·python·智能手机·pdf·ocr
茅坑的小石头4 小时前
linux tar命令详解。压缩格式对比
linux·运维·服务器
球求了4 小时前
Linux 入门:操作系统&&进程详解
linux·运维·服务器·开发语言·学习
李匠20244 小时前
C++负载均衡远程调用学习之负载均衡算法与实现
运维·c++·学习·负载均衡