https配置详细步骤

1、先用http协议确认平台能够正常访问,根据需要修改的平台,对应的配置文件如下:
开放平台:nginx.conf
化工平台:pod.conf
信息化平台:wwyt.conf
2、使用seekcy用户连接服务器
进入nginx目录

  1. cd /home/seekcy/softs/nginx

3、备份配置文件

  1. cp -r conf/ conf_bak/

4、进入配置文件目录

  1. cd conf/

5、创建证书存放目录

  1. mkdir cert

把证书文件放到这个目录中,证书文件一般是crt/pem和key结尾的文件

6、修改开放平台https
1)进入配置文件

  1. vi nginx.conf

2)输入i编辑文件,在文件中找到下图中位置,修改成下图所示,打开40000端口ssl配置

3)修改下图绿框中cert/后面的内容,改成对应的证书名称

ESC输入:wq保存文件退出

7、修改化工平台https
1)进入配置文件

  1. vi pod.conf

2)输入i编辑文件,在文件中找到下图中位置,修改成下图所示,打开9999端口ssl配置

3)复制开放平台已经修改好的内容到9999端口下面

ESC输入:wq保存文件退出

8、修改2.x信息化平台https
1)进入配置文件

  1. vi wwyt.conf

2)输入i编辑文件,在文件中找到下图中位置,修改成下图所示,打开8888端口ssl配置

3)复制开放平台已经修改好的内容到8888端口下面

ESC输入:wq保存文件退出

9、2.x信息化平台配置https需要调整积木报表的配置
1)编辑积木报表配置文件

  1. cd /home/seekcy/wwyt/report-center/config
  2. vi application.yml

需要参照下图进行修改

证书密码通常可以找企业获取,如企业也不清楚可以提供整套证书文件给问题小组。

10、修改配置文件后,需要重新加载nginx
1)切换到Nginx主目录

  1. cd /home/seekcy/softs/nginx

2)快速关闭

  1. ./sbin/nginx -s stop

3)启动Nginx

  1. ./sbin/nginx -c conf/nginx.conf

之后用https登录平台确认是否有问题

附:获取非正式证书方法参考,服务器中操作,需要root用户
1、生成私钥

  1. openssl genpkey -algorithm RSA -out server.key -pkeyopt rsa_keygen_bits:2048

2、生成证书签名请求(CSR)

  1. openssl req -new -key server.key -out server.csr

不用输入,直接按回车到结束
3、生成自签名证书

  1. openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

执行命令所在目录下的server.key和server.crt就是证书了。

转载请注明作者和出处,并添加本页链接。
原文链接: //svn.seekcy.com/720