nginx反向代理设置ssl,支持https

一、安装编译工具及库文件

1.1 安装编译工具及库文件准备

这里我们需要上传pcreopensslzlib代码包。

1.2 编译安装pcre

shell 复制代码
cd /opt/
wget http://downloads.sourceforge.net/project/pcre/pcre/8.35/pcre-8.35.tar.gz
tar zxvf pcre-8.35.tar.gz
cd pcre-8.35
./configure
make && make install
pcre-config --version

1.3 解压库文件与nginx

shell 复制代码
wget https://www.openssl.org/source/old/1.1.1/openssl-1.1.1g.tar.gz
wget http://www.zlib.net/fossils/zlib-1.2.11.tar.gz
wget https://nginx.org/download/nginx-1.19.0.tar.gz
tar xvf nginx-1.19.0.tar.gz
tar xvf openssl-1.1.1g.tar.gz
tar xvf zlib-1.2.11.tar.gz

二、安装nginx

2.1 编译nginx

进入nginx源码目录:

shell 复制代码
cd nginx-1.19.0

编译

shell 复制代码
./configure --prefix=/opt/nginx --with-http_stub_status_module --with-http_ssl_module  --with-pcre=/opt/pcre-8.35 --with-openssl=/opt/openssl-1.1.1g/  --with-zlib=/opt/zlib-1.2.11/

安装

shell 复制代码
make
shell 复制代码
make install

进入生成nginx目录,具体如下

2.2 生成ssl安全证书

1.在nginx配置目录新建ssl.conf文件夹,并进入

shell 复制代码
mkdir ssl.conf
cd  ssl.conf

2.创建服务器私钥,命令会让你输入一个口令

shell 复制代码
openssl genrsa -des3 -out server.key 1024

3.创建签名请求的证书(CSR)

shell 复制代码
openssl req -new -key server.key -out server.csr

提示:这一步会提示输入国家、省份、mail等信息,可以根据实际情况填写,或者全部不用填写,直接全部敲回车

4.在加载SSL支持的Nginx并使用上述私钥时除去必须的口令

shell 复制代码
cp server.key server.key.org
openssl rsa -in server.key.org -out server.key

5.最后标记证书使用上述私钥和CSR

shell 复制代码
openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt

2.3 配置nginx

进入nginx的conf目录,修改nginx.conf下的HTTPS server如下:

复制代码
    server {
        listen       443 ssl;
        server_name  localhost;
        ssl_certificate      ../ssl.conf/server.crt;
        ssl_certificate_key  ../ssl.conf/server.key;
        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;
        ssl_ciphers  HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers  on;
        location / {
            root   html;
            index  index.html index.htm;
        }
    }

三、测试

验证上面的配置文件,进入到sb目录,启动nginx

浏览器打开服务器的地址https://125.72.228.22/

相关推荐
Wang's Blog10 分钟前
Java框架快速入门: Spring Security+OAuth2之RBAC与角色分层实践
java·网络·spring
Sophnet云平台30 分钟前
2026:AI Agent应用元年,企业从试点到核心业务的跨越逻辑
网络·人工智能·llm·openai·agent
咏颜40 分钟前
frp内网穿透使用
网络·p2p
JudithHuang1 小时前
把本地服务暴露到公网
运维
爱学习的程序媛1 小时前
ICMP协议详解
网络·网络协议·网络安全·通信协议·icmp·网络运维
yt004yt1 小时前
### 越华环保集团|绿岛 VOCs 集中治理,管网系统安全设计工程实战分享
大数据·运维
yt004yt2 小时前
越华环保集团|绿岛 VOCs 集中治理,管网系统安全设计工程实战分享
大数据·运维
晚安日记wanna2 小时前
压测 TPS 卡在 800CPU 只跑四成六步定位法
运维·面试·测试
T1mzhou2 小时前
ARM64 平台安全学习记录
linux·服务器·arm开发·arm
yeflx2 小时前
ECS阿里云服务部署
网络