男女做爽爽爽网站-男女做羞羞高清-男女做爰高清无遮挡免费视频-男女做爰猛烈-男女做爰猛烈吃奶啪啪喷水网站-内射白浆一区

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

windows 環境配置 https 服務實戰

freeflydom
2025年6月10日 15:6 本文熱度 200

一、 環境準備

  1. win10以上操作系統
  2. 安裝 Certbot
  3. 申請阿里云\騰訊云域名
  4. 安裝 nginx 1.3以上版本

二、Certbot 安裝及 SSL 證書生成

Certbot 是一個免費、開源工具,用于自動化在Web服務器上獲取和更新SSL/TLS證書。它可以通過Let’s Encrypt服務獲取免費的SSL/TLS證書,這些證書用于保護網站和應用程序的通信,確保數據在傳輸過程中是加密和安全的。

1. Certbot 下載

打開certbot官網地址,選擇相應的操作系統及代理軟件,此處以 Windows操作系統、nginx 服務為例,下載地址為 https://github.com/certbot/certbot/releases/latest/download/certbot-beta-installer-win_amd64_signed.exe

2.運行下載的 .exe 文件,進行安裝

安裝完成后,以管理員模式打開 Windows PowerShell 命令行工具,輸入 certBot,


以上則表名安裝成功。

3.申請證書

  • 域名分為主域名 http://test.com 和泛域名 http://*.test.com。
  • 常用命令如下:
# 泛域名:
certbot certonly -d *.test.com --manual --preferred-challenges dns
# 主域名:
certbot certonly -d test.com --manual --preferred-challenges dns
  1. 此文以申請主域名證書 為例,輸入主域名信息;
certbot certonly -d test.com --manual --preferred-challenges dns
  1. 輸入個人郵箱信息;
  2. 確認協議信息及支持信息,兩個都選擇 【yes】;

4.驗證 DNS ,需要按照提示,在你的域名服務商處,添加對應的 DNS TXT 解析記錄。

此處我以我的阿里云域名為例,進行相應配置:

  • 進入【域名控制臺】-》【域名列表】-》【解析】頁面

  • 新增 域名解析記錄

  • 等待10分鐘左右,檢查解析是否生效

  1. 檢測生效后,按回車繼續,將生成證書及秘鑰信息:

如果成功的話,它會生成以下文件:

三、nginx 配置

下來配置 nginx 配置,我主要使用 nginx 代理我的前端項目,nginx 請自行安裝。

我的 nginx 默認配置文件在nginx/config/nginx.conf

以www.test.com 為例,在nginx/config/nginx.conf 文件中,內容如下:

server {
    listen 443 ssl;
    # 子域名
    server_name  www.test.com;
    # 這里是你證書的位置
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
    ssl_prefer_server_ciphers on;
    root /usr/share/nginx/html;
    location / {
      # 指向前端資源的路徑
      root   html;
      index  index.html index.htm;
    }
    error_page 404 /404.html;
        location = /40x.html {
    }
    error_page 500 502 503 504 /50x.html;
        location = /50x.html {
    }
}

如果能夠正常進行域名https訪問nginx頁面,則本地配置合適:

四、續期

Certbot 是使用的Let’s Encrypt申請的免費證書,只有 3 個月的有效期,到期之后我們需要再次續期才能繼續使用 HTTPS 協議。

4.1 手動續期

你需要自己記錄證書到期的時間,在證書到期之前,從新生成一個新的證書

certbot certonly -d test.com --manual --preferred-challenges dns

代碼解讀
然后根據上文中的 DNS TXT 解析 步驟再配置一次即可,證書保存位置沒有變化的話,NGNIX 不需要更新配置。

4.2 自動續期(待驗證)

每次都手動配置 DNS 解析挺麻煩的,而且還容易遺忘,更新不及時容易造成服務崩壞。

certbot 提供了一個 hook,可以編寫一個 Shell 腳本,在需要續期的時候讓腳本調用 DNS 服務商的 API 接口動態添加 TXT 記錄,驗證完成后再刪除此記錄,達到自動續期的效果。

使用阿里云服務的話,可以參考腳本:
GitHub 項目 certbot-dns-aliyun
項目地址: https://github.com/justjavac/certbot-dns-aliyun
安裝和使用指南在README 中有詳細說明

?轉自https://blog.csdn.net/dazhong2012/article/details/144720569


該文章在 2025/6/10 15:06:36 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 99久久精品无码一区二区毛片免费 | 久久久久免费高清国产 | 无码专区久久综合久中文字幕 | 午夜婷婷精品午夜无码A片影院 | 国产精品久久久久流白浆软件 | 蜜桃资源最新网址入口 | 亚洲日韩国产精品乱 | 国产精品久久人妻互换毛片 | 国产精品亚洲二线在线播放 | 久久久久精品日韩久久久 | 男女夜晚在爽视频免费观看 | 久久窝窝国产精品午夜看片 | 精品亚亚洲成av人片在线观看 | 色四房播播 | 麻豆成人影片在线高清在线国产午夜 | ⅴ无码专区久久精品国产 | 日韩欧美国产师生制服 | 免费观看韩国经典的A片 | 日韩国产欧美在线播放字幕 | 伊人色网站 | 亚洲专区在线 | 久久国产精品久久小说 | 国产激情无码一区二区免费 | 国产精品一区二区在线观看 | 久久久亚洲精品蜜桃臀 | 六月婷婷在线 | 欧美激情综合色综合啪啪五月 | 精品福利一区二区三区 | 精品午夜一区二区三区在线观看 | 亚洲无吗精品AV九九久久 | 2024最新国产自产精品 | 日本成a人片在线播放 | chinese熟女熟妇m1f | 日韩精品无码一区二区三区视频 | 99久久国产综合精品成人影 | 国产三级级在线观看大学生 | av无码国产精品麻豆 | 污污内射久久一区二区欧美日韩 | 久久精品久久久久久久看片 | 色偷偷WWW.8888在线观看 | 精品久久久久久久久免费影院 |