内网构建https

最终结果:

  1. 内网https
  2. 需要手动安装证书,否则会有非安全提示
  3. 暂时没有找到内网不用安装证书的方式实现https

安装mkcert生成证书

直接在本地安装

复制代码
choco install mkcert

安装之后初始化一下,初始化之后会在本地生成CA证书

复制代码
mkcert -install

安装完成生成的证书

生成nginx用到的私钥和证书文件,直接mkcert加上你的ip即可,然后会在你执行命令的当前目录生成两个文件

复制代码
mkcert 192.168.110.247

配置nginx

将证书放到nginx能访问到的路径下(docker 容器启动的nginx注意映射路径),手动通过https访问路径,到这里不出意外我们本地是可以正常https访问了,因为本地使用mkcert已经自动安装证书了

复制代码
server{
      listen 8081 ssl;
      server_name 192.168.110.247;
      
      #配置https
      ssl_certificate     /home/pre_server/pme/192.168.110.247.pem;
      ssl_certificate_key /home/pre_server/pme/192.168.110.247-key.pem;


      location / {
          add_header Access-Control-Allow-Origin *;
		      add_header Access-Control-Allow-Methods 'GET, POST, OPTIONS';
		      add_header Access-Control-Allow-Headers 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization,token';
          
          root   /home/pre_server/jiaoxue/admin;
          try_files $uri $uri/ /index.html;
          index  index.html index.htm;
      }

浏览器安装证书

设置-隐私与安全-管理证书

安装-导入我们刚才生成的证书 rootCA.pem 即可

导入证书后最终效果,没有不安全提示,理论上也可以直接把证书安装到本地。

相关推荐
Brilliantwxx2 小时前
【Linux】 进程(9)程序与进程地址空间(基础+进阶+面试题)
linux·运维·服务器·开发语言·c++
不怕犯错,就怕不做3 小时前
git prune 自动删除本地记录中那些远程已经不存在的分支引用
linux·服务器·git
richdata3 小时前
商品数字化不是先做大数据,而是先把数据变成可用决策
大数据·运维·数据治理·商品数字化·智能补货·ai商品决策
weixin_416667964 小时前
【无标题】
运维·服务器·网络
一池秋_5 小时前
arm低配linux设备,桌面应用冷启动提速方法
linux·运维·arm开发
上海云盾-小余6 小时前
流量攻击复盘:为什么 WAF 完好,业务依旧瘫痪
运维·服务器·网络
IT大白鼠6 小时前
Docker 私有仓库管理:Harbor 企业级仓库搭建与镜像全生命周期管理
运维·docker·容器
戴西软件6 小时前
戴西iDWS.3DViz Suite数据轻量化可视化软件,从传统桌面软件向云端协同的重大突破
大数据·运维·网络·人工智能·机器学习·3d
我命由我123458 小时前
Linux - Linux/POSIX 路径斜杠折叠规则
linux·运维·服务器·android studio·android jetpack·android-studio·android runtime
姚不倒8 小时前
Nginx 反向代理:5 种负载均衡策略与实战
运维·nginx·负载均衡