5分钟完成购买域名、服务器、安装nginx、申请SSL证书、部署SSL证书、实现HT
5分钟,从购买域名到HTTPS访问架构师手把手教技能
各人好,最近很多小伙伴咨询关于 安装nginx 和 部署SSL证书 。所以,我决定给各人录制一个视频,方便各人更快速的相识和掌握相关技能。
ok,我们先从购买域名开始。
①购买域名
首先,登录到腾讯云(假如没有账号,请您先自行注册)
然后选择域名注册,输入一个您自己喜欢的域名。点击【立即购买】,并支付支付相关费用。
https://i-blog.csdnimg.cn/blog_migrate/e1d8ec72df32017098fa9f173684d3cf.png
②购买服务器
接下来,购买一个服务器。
为了方便给各人演示,购买的是香港的服务器,如许就可以不需要存案也能访问了。
https://i-blog.csdnimg.cn/blog_migrate/08b495f744d28dfaf7fc3752e1fd1eda.png
操作系统选择Linux常用的CentOS,不外CentOS 7于2024年06月30日也将停止维护,所以我们选择官方推荐的 OpenCloudOS。
https://i-blog.csdnimg.cn/blog_migrate/b59f4b78455b3eb768b77abb0556f589.png
https://i-blog.csdnimg.cn/blog_migrate/e7ec89de2727c686706c30391ef86dc0.png
带宽这里,我们选择 按流量计费 并把带宽调整到 10M
https://i-blog.csdnimg.cn/blog_migrate/b9246037e22f3b107bbd2cb4cac865ea.png
安全组,选择新建安全组,并且把 80 和 443 端口都放开。
https://i-blog.csdnimg.cn/blog_migrate/6dc7f6d5cc32cc539f9d91a4abdd78ef.png
确认设置信息,选择开通即可。
https://i-blog.csdnimg.cn/blog_migrate/5d7c38e865f446b1e36e4d38f2d16641.png
③安装nginx
查看服务的IP,并且登录到服务器
https://i-blog.csdnimg.cn/blog_migrate/c80b359a1d69b639fbb108d808d4999d.png
安装nginx
yum install -y nginx 安装完成后,我们启动nginx
service nginx start
访问服务器:http://43.135.101.210/
https://i-blog.csdnimg.cn/blog_migrate/41759570d48525af02a3ff0602ebd59a.png
接下来,我们通过域名访问服务器,我们将域名解析到服务器对应的IP即可。
然后新建nginx设置文件
vim /etc/nginx/conf.d/httpsok.cn.conf server {
listen80;
server_name httpsok.cn;
# 访问日志
access_log /var/log/nginx/httpsok.cn.log;
location / {
root /var/html/httpsok.cn/;
index index.html;
}
} 新建一个简单的页面文件
mkdir -p /var/html/httpsok.cn/ && vim /var/html/httpsok.cn/index.html <h1>httpsok</h1> 重载nginx
nginx -s reload
访问我们刚刚购买的域名:http://httpsok.cn,好如今已经实现了通过域名访问服务器了。下一步就是通过HTTPS来访问了。
④申请SSL证书
传统的SSL证书部署方式,是先申请SSL证书,然后下载SSL证书文件,解压并将SSL证书文件手动上传到服务器,然后修改nginx设置中对应的证书文件路径,然后再重载nginx服务。过程极其麻烦、枯燥、且容易出错。
再加上如今的免费证书都只有3个月有效期,3个月后又要重复一次上述操作。域名和站点不多的环境下还好,域名和站点多了,换证书会让人发疯和抓狂的。
接下来,给各人推荐一个更简单、科学的 SSL证书 主动部署工具 httpsok。
证书到期前15天:主动申请SSL证书 、主动更新SSL证书 、主动重载nginx ,全程无需人工参与。
页:
[1]