https配置详细步骤
1、先用http协议确认平台能够正常访问,根据需要修改的平台,对应的配置文件如下:
开放平台:nginx.conf
化工平台:pod.conf
信息化平台:wwyt.conf
2、使用seekcy用户连接服务器
进入nginx目录
cd /home/seekcy/softs/nginx
3、备份配置文件
cp -r conf/ conf_bak/
4、进入配置文件目录
cd conf/
5、创建证书存放目录
mkdir cert
把证书文件放到这个目录中,证书文件一般是crt/pem和key结尾的文件
6、修改开放平台https
1)进入配置文件
vi nginx.conf
2)输入i编辑文件,在文件中找到下图中位置,修改成下图所示,打开40000端口ssl配置
3)修改下图绿框中cert/后面的内容,改成对应的证书名称
按ESC输入:wq保存文件退出
7、修改化工平台https
1)进入配置文件
vi pod.conf
2)输入i编辑文件,在文件中找到下图中位置,修改成下图所示,打开9999端口ssl配置
3)复制开放平台已经修改好的内容到9999端口下面
按ESC输入:wq保存文件退出
8、修改2.x信息化平台https
1)进入配置文件
vi wwyt.conf
2)输入i编辑文件,在文件中找到下图中位置,修改成下图所示,打开8888端口ssl配置
3)复制开放平台已经修改好的内容到8888端口下面
按ESC输入:wq保存文件退出
9、2.x信息化平台配置https需要调整积木报表的配置
1)编辑积木报表配置文件
cd /home/seekcy/wwyt/report-center/configvi application.yml
需要参照下图进行修改
证书密码通常可以找企业获取,如企业也不清楚可以提供整套证书文件给问题小组。
10、修改配置文件后,需要重新加载nginx
1)切换到Nginx主目录
cd /home/seekcy/softs/nginx
2)快速关闭
./sbin/nginx -s stop
3)启动Nginx
./sbin/nginx -c conf/nginx.conf
之后用https登录平台确认是否有问题
附:获取非正式证书方法参考,服务器中操作,需要root用户
1、生成私钥
openssl genpkey -algorithm RSA -out server.key -pkeyopt rsa_keygen_bits:2048
2、生成证书签名请求(CSR)
openssl req -new -key server.key -out server.csr
不用输入,直接按回车到结束
3、生成自签名证书
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
执行命令所在目录下的server.key和server.crt就是证书了。
转载请注明作者和出处,并添加本页链接。
原文链接:
//svn.seekcy.com/720