http://baijiahao.baidu.com/s?id=1602041305989767011&wfr=spider&for=pc
https://www.jianshu.com/p/67c541a421f9
https://segmentfault.com/a/1190000019891825
阿里云免费型DV SSL有效期1年,购买后填写一些信息,提交申请,即可等待签发。在这里表扬一下阿里云,秒速签发。
在这里讲一下,域名验证类型可选择自动DNS、手动DNS和文件验证,在这里我选择的是自动的;CSR生成方式选择系统生成。
验证阶段,根据提示,要将域名添加一条DNS解析记录,这里要注意,要去申请域名的网站去操作。比如我的服务器买的阿里云,域名在新网买的,所以要去新网去设置,而不是在阿里云。
选择Nginx版本证书,在nginx安装目录(一般在/etc/nginx)中新建文件夹(cert),放置证书
将所有http请求重定向为https,如上面配置所述。
有三种重定向方式:
唯一的区别:正则匹配的性能。第三种性能最优,第一种差一些。然而对于业余的我,完全体会不到。
1
2
|
nginx - t nginx - s reload |
否则浏览器仍会提示不安全的连接
对于这些资源,能够使用https的则使用,如果不能使用可以将其下载到自己的服务器上。
1、openssl 1.0.2+
1
|
openssl version //查看版本的命令 |
2、升级HTTPS
· 3.Nginx 1.9.5+ 且 支持
1
|
nginx -V # 查看版本 |
原本的https的listen为
1
|
listen 443 ssl; |
现在在后面加上http2:
1
|
listen 443 ssl http2 default_server; |
重启Nginx
1
2
|
nginx -t nginx -s reload |
在浏览器中可以查看到协议
FireFox
chrome
原文:https://www.cnblogs.com/lixiuran/p/12123754.html