当前位置:   article > 正文

nginx的安装与SSL的配置_ng配置ssl

ng配置ssl

docker安装并挂载

  1. #拉取
  2. docker pull nginx
  3. #启动
  4. docker run -it --name mynginx -d nginx
  5. #查看是否启动成功
  6. docker ps 
  7. #将文件复制出来
  8. mkdir /home/staynginx
  9. #进入staynginx
  10. cd /home/staynginx
  11. #创建对应目录--这里也可以在挂载的时候自动去创建
  12. mkdir log
  13. mkdir html
  14. mkdir conf


 

  1. #复制
  2. docker cp mynginx:/etc/nginx/nginx.conf /home/staynginx/
  3. docker cp mynginx:/etc/nginx/conf.d/default.conf /home/staynginx/conf/


 

  1. #删除和停止刚启动的容器
  2. docker stop mynginx
  3. docker rm mynginx

1.开始正式创建并挂载        

  1. docker run -it --name mynginx -p 81:80
  2. -v /home/staynginx/conf:/etc/nginx/conf.d 
  3. -v /home/staynginx/nginx.conf:/etc/nginx/nginx.conf 
  4. -v /home/staynginx/html:/usr/share/nginx/html 
  5. -v /home/staynginx/log:/var/log/nginx 
  6. -d nginx

如果你是用的云服务器请把安全组81端口打开,再把防火墙打开

  1. # 查看firewall服务状态
  2. systemctl status firewall
  3. # 开启、重启、关闭、firewalld.service服务
  4. #开启
  5. systemctl start firewalld.service 
  6. #重启
  7. systemctl restart firewalld
  8. #关闭
  9. systemctl stop firewalld.service 
  10. #重新加载配置
  11. firewall-cmd --reload   
  12. #查看防火墙规则
  13. firewall-cmd --list-all #查看所有信息
  14. firewall-cmd --list-ports #只看端口信息
  15. firewall-cmd --permanent --zone=public --add-port=80/tcp #开启端口
  16. systemctl restart firewalld.service #重启防火墙
  17. #指令含义:
  18. --zone #作用域
  19. --add-port=80/tcp #添加端口,格式:端口/通讯协议
  20. --permanent #永久

测试:

在html目录下创建  vim index.html 复制下面的内容,保存访问即可!!!

  1. <!DOCTYPE html>
  2. <html>
  3.     <head>
  4.         <meta charset="utf-8">
  5.         <title></title>
  6.     </head>
  7.     <body>
  8.         <h1>测试成功</h1>
  9.     </body>
  10. </html>

liunx安装

到官网下载对应版本的nginx:nginx官网下载地址 也可以使用wget指令下载,在官网对应的版本下复制网址。

wget http://nginx.org/download/nginx-1.20.1.tar.gz

 

1.下载所需依赖

   yum -y install gcc zlib zlib-devel pcre-devel openssl openssl-devel

2.解压

tar -zxvf nginx-1.20.1.tar.gz

3.创建文件夹

  1. cd /usr/local
  2. mkdir server
  3. cd server
  4. #把下载好得nginx放到这里

4.解压

tar -zxvf nginx-1.20.1.tar.gz

5.安装

  1. cd nginx-1.20.1
  2. 执行命令 考虑到后续安装ssl证书 添加两个模块
  3. ./configure --with-http_stub_status_module --with-http_ssl_module
  4. 执行make命令
  5. 执行make install命令

注意上面的https模块尽量在每次安装nginx前直接安装了,要不然后面配置ssl证书会很麻烦。

6.检查 nginx默认启动文件夹在: /usr/local/nginx/sbin 目标下 

Snipaste_20230901_180326.png

启动:

  1. cd /usr/local/nginx/sbin
  2. #执行
  3. ./nginx
  4. #访问端口 ip+80

如没有成功的话,查看下自己的防火墙端口是否放开,云端口是否放开

nginx的基本目录

目录作用
/usr/share/nginx/html存放页面
/var/log/nginx存放日志
/etc/nginx/nginx.conf主配置文件
/etc/nginx/conf.d/default.conf页面默认配置文件

nginx基础配置

  1. worker_processes 1;#开启几个进程去执行,要更具cpu去配置
  2. events {
  3. worker_connections 1024; #能创建的连接 一般不去修改
  4. }
  5. http {
  6. include mime.types; #include导入配置 mime.types解析文件类型
  7. default_type application/octet-stream;
  8. sendfile on;#数据0拷贝
  9. keepalive_timeout 65; #超时时间
  10. server { #虚拟主机
  11. listen 80; #监听端口
  12. server_name localhost; #域名或者主机名
  13. location / { #网址根目录
  14. root html; #root表示从那个文件目录去找网页
  15. index index.html index.htm;#找到的网页名称
  16. }
  17. error_page 500 502 503 504 /50x.html; #当页面报错是去寻找html目录下的50x.html
  18. location = /50x.html {
  19. root html;
  20. }
  21. }
  22. }

反向代理

反向代理的作用

(1)使用反向代理,可以对客户端隐藏服务器的IP地址 。保证内网的安全,阻止web攻击,大型网站通常将反向代理作为公网访问地址,Web服务器是内网。反向代理服务器可以作为应用层防火墙,为网站提供对基于Web的攻击行为(例如DoS/DDoS)的防护,更容易排查恶意软件等。还可以为后端服务器统一提供加密和SSL加速(如SSL终端代理),提供HTTP访问认证等。

(2)负载均衡,通过反向代理服务器来优化网站的负载。反向代理服务器可以做负载均衡,根据所有真实服务器的负载情况,将客户端请求分发到不同的真实服务器上

(3)提高访问速度:反向代理服务器可以对于静态内容及短时间内有大量访问请求的动态内容提供缓存服务,提高访问速度。

 

反向代理的运用:

编写nginx.conf文件

  1. server {
  2. listen 81; // 监听81端口
  3. server_name localhost; // 因为我的后端和前端都部署到了宝塔上,所以server_name可以直接写localhost
  4. // 配置代理
  5. /*
  6. 第一个代理含义:
  7. 我的网站地址是http://120.77.8.124:81/#/login/passLogin,
  8. 当它看到81后的第一条斜杠时会到`/www/wwwroot/120.77.8.124`路径底下找index.html页面
  9. */
  10. location / {
  11. index index.html;
  12. root /www/wwwroot/120.77.8.124;
  13. }
  14. /*
  15. 配置接口代理
  16. 我前端的代理服务器代码块下的图所示。
  17. ^~/prod-api/:当nginx看到路由中包含/prod-api/会自动将/prod-api/去到,并将/prod-api/前边的部分替换成`http://localhost:15050/`
  18. */
  19. location ^~/prod-api/ {
  20. proxy_pass http://192.144.215.215:8900/;
  21. }
  22. }

 

配置ssl证书

1.到解析域名的对应平台,申请或者购买对应的ssl证书。申请通过后会得到对应的文件。 

Snipaste_20230901_205107.png

 2.nginx配置

  1. #按在上面liunx的路径做演示
  2. cd /usr/local/nginx/conf
  3. #创建目录
  4. mkdir cert
  5. cd cert
  6. #然后把解压的文件放在这个目录下,检验修改下名称

Snipaste_20230901_205842.png

3.进入nginx.conf 进行配置

  1. #user nobody;
  2. worker_processes 1;
  3. #error_log logs/error.log;
  4. #error_log logs/error.log notice;
  5. #error_log logs/error.log info;
  6. #pid logs/nginx.pid;
  7. events {
  8. worker_connections 1024;
  9. }
  10. http {
  11. include mime.types;
  12. default_type application/octet-stream;
  13. proxy_headers_hash_max_size 51200;
  14. proxy_headers_hash_bucket_size 6400;
  15. #log_format main '$remote_addr - $remote_user [$time_local] "$request" '
  16. # '$status $body_bytes_sent "$http_referer" '
  17. # '"$http_user_agent" "$http_x_forwarded_for"';
  18. #access_log logs/access.log main;
  19. sendfile on;
  20. #tcp_nopush on;
  21. #keepalive_timeout 0;
  22. keepalive_timeout 65;
  23. #gzip on;
  24. server {
  25. listen 80;
  26. server_name localhost;
  27. #charset koi8-r;
  28. #access_log logs/host.access.log main;
  29. location / {
  30. # alias /usr/local/server/web/;
  31. #index index.html index.htm;
  32. # try_files $uri $uri/ /index.html;
  33. # proxy_set_header X-Real-IP $remote_addr;
  34. # proxy_set_header X-Forwarded-For $remote_addr;
  35. # proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  36. # proxy_set_header Host $host;
  37. # proxy_redirect off;
  38. #把http的域名请求转成https
  39. return 301 https://$host$request_uri;
  40. #
  41. }
  42. location ^~ /prod-api/ {
  43. proxy_pass http://xxxx:8889/;
  44. index index.html index.htm;
  45. proxy_set_header X-Real-IP $remote_addr;
  46. proxy_set_header X-Forwarded-For $remote_addr;
  47. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  48. proxy_set_header Host $host;
  49. proxy_redirect off;
  50. }
  51. error_page 500 502 503 504 /50x.html;
  52. location = /50x.html {
  53. root html;
  54. }
  55. }
  56. # HTTPS server
  57. server {
  58. listen 443 ssl;
  59. server_name www.cwsrs.cn;
  60. ssl_certificate cert/server.crt;#解压后文件的路径
  61. ssl_certificate_key cert/server.key;#解压后文件的路径
  62. # ssl_session_cache shared:SSL:1m;
  63. ssl_session_timeout 5m;
  64. ssl_protocols TLSv1.2 TLSv1.3;
  65. #ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
  66. ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
  67. ssl_prefer_server_ciphers on;
  68. location / {
  69. alias /usr/local/server/web/;#选择别的目录存放打包好的文件
  70. index index.html index.htm;
  71. try_files $uri $uri/ /index.html;
  72. proxy_set_header X-Real-IP $remote_addr;
  73. proxy_set_header X-Forwarded-For $remote_addr;
  74. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  75. proxy_set_header Host $host;
  76. proxy_redirect off;
  77. }
  78. location ^~ /prod-api/ { #配置代理转发
  79. proxy_pass http://xxxx:8889/;
  80. index index.html index.htm;
  81. proxy_set_header X-Real-IP $remote_addr;
  82. proxy_set_header X-Forwarded-For $remote_addr;
  83. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  84. proxy_set_header Host $host;
  85. proxy_redirect off;
  86. }
  87. }
  88. }

4.配置完毕后使用指令查询

  1. #进入sbin目录执行
  2. ./nginx -t
  3. #没有报错的话,直接运行
  4. ./nginx -s reload

!!!注意:文件的后缀,还有执行 ./nginx -V 后必须是下图出现的样子 

Snipaste_20230901_210706.png

 个人博客地址~

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/羊村懒王/article/detail/264388
推荐阅读
相关标签
  

闽ICP备14008679号