Nacos如何开启ssl(https)[图文版]

首先,你得有个域名,只有域名才能有ssl

在你的腾讯云或者阿里云控制台把域名解析到nacos所在的ip上面

等待几分钟,打开cmd, ping 刚才的域名,如果返回的是nacos的ip那说明解析成功了

例如你的域名是 ttvv.com 那就 ping ttvv.com

准备证书文件 你的证书通常是 .pem 和 .key 格式,或者 .pfx/.p12 格式。

Nacos(Java)最喜欢 .p12 (PKCS12) 格式。 如果你只有 pem/key:你需要转换一下。

如果你已经有 .p12 或 .jks 或者.pfx:直接上传到 Nacos 服务器的 conf 目录下(和 application.properties 在一起)。

我用的是.pfx,证书格式在下载证书的时候会让你选择哪种格式,我这里没用nginx所以选择了tomcat的.pfx格式

然后把这个.pfx文件上传到 Nacos 服务器的 conf目录。

接着进入 conf/application.properties配置如下参数,随便找个空位填进去即可

着重说一下server.ssl.key-store-password,这个密码就在下载的证书同一个压缩包下

开启 HTTPS

server.ssl.enabled=true

你的证书文件名(放在 conf 目录下)

server.ssl.key-store=/home/nacos/conf/ttvv.com.pfx

证书密码(申请证书时或转换时设置的密码)

server.ssl.key-store-password=下载证书里面会有个txt文件夹,打开复制里面的填到这里

证书类型

server.ssl.key-store-type=PKCS12

看日志,看到 Nacos started successfully 字样就成功了。

tail -f ../logs/nacos.log

到这里就大功告成了,直接地址栏访问https://你的域名:8848/nacos/#/login

相关推荐
Avan_菜菜4 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https
zzzzzz3107 天前
9K Star 炸裂开源!这个 C 语言写的代码知识图谱,把 Linux 内核索引压缩到了 3 分钟
linux·服务器·sql
大树8810 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
小宇宙Zz10 天前
Maven依赖冲突
java·服务器·maven
古城小栈10 天前
Unix 与 Linux 异同小叙
linux·服务器·unix
程序员mine10 天前
HTTPS-TLS加密与证书完全指南(中)
网络协议·https·ssl
程序猿阿伟10 天前
《Chrome离线扩展安装的底层逻辑与场景落地指南》
服务器·网络·chrome
凡人叶枫10 天前
Effective C++ 条款42:了解 typename 的双重意义
java·linux·服务器·c++
AC赳赳老秦10 天前
用 OpenClaw 搭建服务器故障应急响应系统,自动处理 80% 常见运维故障
android·运维·服务器·python·rxjava·deepseek·openclaw
java_cj10 天前
深入kube-apiserver认证机制:从Bearer Token到mTLS的完整认证链解析
linux·运维·服务器·云原生·容器·kubernetes