基于OHTPPS实现网站HTTPS访问

前言

笔者近期为网站配置HTTPS的域名,查找了大量方案,最近寻得一个不错的解决方式,通过OHTTPS获取免费的证书并部署到阿里云服务器上。

步骤

到OHTTPS官网注册账号

官方地址如下,读者可以先行到官网注册一下账号,笔者为了图方便直接用GitHub绑定完成注册,这一步骤非常简单,不多赘述。

https://ohttps.com/

创建证书

完成上述步骤后就可以开始创建证书了,如下图所示,点击证书管理,选择创建证书

然后开始配置域名,这里笔者使用的配置方式是泛域名,如下图所示,例如我们的域名为www.baidu.com,我们就可以配置为 *.baidu.com

阿里云配置解析

接下来进入到验证域名的环节,如下图所示我们需要到阿里云域名解析中添加一条关于cname的解析。

我们首先到阿里云服务找到云解析dns

找到自己需要配置https的域名,点击解析设置

如下图,将OHTTPS生成的值粘贴到右边的解析配置中,注意记录类型选择cname。这一步骤完成后回到OHTTPS点击创建证书即可。

生成证书并下载

上述步骤完成后可以在证书管理中看到证书,我们将证书下载到本地并传到云服务器上的某个文件夹中,因为笔者的nginx安装在etc文件夹下,所以笔者就将证书存放到/etc/nginx/certificates中。

部署节点

为了确保证书可以被实时更新我们还需要进行节点部署,我们到阿里云服务器上选择访问控制

点击用户,选择创建用户

起个好听的名字,勾选第二个选项,点击确定。

创建后选择添加权限,为其添加云盾证书管理权限

完成创建后会得到下面两个参数

我们回到OHTTPS点击部署节点,选择添加节点,创建一条配置将这两个值复制到对应位置,点击创建后绑定我们之前设置的证书即可。

配置nginx

完成上述步骤,我们就可以配置nginx了,笔者配置如下

bash 复制代码
server {
        listen              443 ssl;
        server_name         域名;
        ssl_certificate     fullchain.cer文件位置;
        ssl_certificate_key cert.key文件位置;


        location / {
         xxxxxxx

        }

    }

重启nginx

bash 复制代码
service nginx restart

阿里云服务器放行443端口(选作)

这步到云ecs出入安全规则中放行https端口号即可

测试

我们使用https访问域名查看是否生效,若能访问则部署成功

参考文献

OHTTPS,一款免费且好用的SSL证书管理工具

OHTTPS帮助文档

相关推荐
ZeroNews内网穿透9 小时前
Typecho博客搭建与公网访问指南
运维·服务器·网络·ssh
盛世宏博北京9 小时前
守护千年文脉:图书馆古籍库房自动化环境治理(温湿度 + 消毒)技术方案
服务器·数据库·自动化·图书馆温湿度监控
霜!!9 小时前
openssl升级
linux·运维·服务器
BIBI20499 小时前
Nginx 反向代理完全入门:从一个真实场景开始
nginx·部署·配置·问题解决·服务器运维·web 开发·web 服务器
Saniffer_SH9 小时前
【每日一题】笔记本电脑上从U盘拷贝文件到M.2 SSD过程中为什么链路还会偶尔进入L1.2低功耗?
服务器·网络·人工智能·驱动开发·单片机·嵌入式硬件·电脑
未来之窗软件服务10 小时前
幽冥大陆(六十七) PHP5.x SSL 文字加密—东方仙盟古法结界
服务器·前端·ssl·仙盟创梦ide·东方仙盟
咕噜企业分发小米10 小时前
阿里云Milvus的HNSW索引如何优化?
阿里云·云计算·milvus
爱学大树锯10 小时前
421 · 简化路径
linux·运维·服务器
wadesir10 小时前
Debian集群容量规划(从零开始掌握Linux服务器集群资源评估与优化)
linux·服务器·debian
赋创小助手10 小时前
超微SYS-821GE-TNHR深度测评:8卡 NVIDIA H200 风冷 AI 服务器
运维·服务器·人工智能·深度学习·计算机视觉·语言模型·自然语言处理