一、准备证书

1.如果自有证书,则需将证书上传至nginx所在linux服务器,如果没有证书需使用自签名证书则按照下面方式进行证书的生成
第一步:首先确保linux机器上安装了openssl和openssl-devel
第二步:

首先,进入你想创建证书和私钥的目录,例如:
cd /usr/local/cert

创建服务器私钥,命令会让你输入一个口令:
openssl genrsa -des3 -out server.key 1024

创建签名请求的证书(CSR):
openssl req -new -key server.key -out server.csr

在加载SSL支持的Nginx并使用上述私钥时除去必须的口令:
cp server.key server.key.org
openssl rsa -in server.key.org -out server.key

最后标记证书使用上述私钥和CSR:
openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt

二、修改nginx配置

进入nginx/conf目录
修改nginx.conf配置文件,将https server的相关注释放开,修改ssl_certificate和ssl_certificate_key两个配置项值
ssl_certificate:证书所在路径
ssl_certificate_key:证书key所在路径
proxy_pass:配置你要代理的https地址(此处只是为了演示配置了百度的地址)
在这里插入图片描述
保存配置文件 重启nginx服务

cd /usr/local/nginx/bin
./nginx -s stop
./nginx

三、验证

在浏览器访问https://nginx所在服务的ip:443/ 或者 https://nginx所在服务的ip 访问成功

Logo

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。

更多推荐