当前位置: 首页 > ops >正文

【运维知识进阶篇】集群架构-阿里云配置HTTPS证书

出篇文章给大家介绍下在阿里云上如何配置HTTPS证书,毕竟在企业中也不可能自己创建证书,都是需要去购买的。话不多说,直接开始。

购买云服务ECS

1、咱们先百度搜索阿里云官网,登录进去。

2、鼠标移动到左上角产品,选择云服务器ECS

7230efced0d84104942e72fbaea55f44.png3、点击立即购买,先卖个ECS

ab4b35ea0b25409683f6439d45adc70b.png

4、按照图片操作

dced3916397042feb89606741e8bf2c4.png

5d4b5179df0846f9aea7b807299a9dbb.png

c7d9147fab2342bf8fa4624c86038cbe.png

5、跳转充值界面后进行充值 

1e93d8d679fc4013af0260328e3c2332.png

6、回到界面后点击继续购买 

 fb17785444de4f6bb5133c72e9948e83.png

6ab046c4fb3d4fcc842cb8eff7f25855.png

7、页面滑动到下面,选择好配置后点下一步

0ab308e3d8e54f9f91a4ca085f8ec68c.png

8、配置好后进行下一步 

5b2dc161a2c84be5abd1b0948b5affe5.png

9、选择自定义密码,进行响应配置3b7668faa8cd4662be2051f6d741e1f8.png

10、这一步可以忽略ca39138008ad49f39884eb8f6f12164d.png

 11、检查没有问题后右下角点击创建实例b70818434fdc4a58ba2eddab0e901ecb.png

12、提示创建成功,点击管理控制台

 01834173d730444aa6efd0da45e8dd25.png

 13、进入实例界面62448bfa31ef4e5b8a8500ff6df22f65.png

 

购买负载均衡SLB

1、回到首页,购买SLB

bdf928c1c034493d987be159e87bd174.png

2、点击产品控制台e90b4da826b64d0e9eec19b817c3db0b.png

3、左侧下滑选择实例管理

0ba4188a2f8b4d709ebe5ca0b3d3feca.png

4、按照图片进行操作150287a03d664cdcb06f04e59be2acd6.png

fa23c09db0ad483c8f36f7f23a3be6a7.png62f40827d10f49e1b4b82085744bbf27.png

5800c95b99ea4c5187eb5426ad3e286d.png

0ea16543895b4dae91559638146a8d70.pnga4e222c903f64275ac146bce121cbed5.png

 81cf5de3d91a48028110ef04a93c0bdd.png

 

配置负载均衡实例22端口转发

1、点击管理控制台,实例管理

e1880b180caf4b4fbc7b0324d7785a54.png

2、进行负载均衡业务配置 

e1f5a3a67ec641dda4fd984c6db6b1e8.png

 4a3b6aae1ba8444f82119af7376a3535.png

 0ea7dd12eba44b39b2522f6563c40281.png

 abc0015632754de29f15c05f0eab2470.png

 5de382eb30a54aec84e575d56365ee5f.png

cbfff344fa01498291e30faac6b3edc0.png

aa272e14979141b3933d8c28f069855b.png

a8247193f8cc4d3e9f46187e47717d15.png

 

配置负载均衡实例80端口转发

1、按照图片进行操作

2fbee4e5feb24174aa5d1bd05e72a47b.png

8dcf56f382e94026898a0d8d2de52679.png

6a47e5bdc231449289ac7a3a3d4d61d0.png

88d74c7c9d5e4f94ab82e15f06bfb4ec.png

72dc85ad8a0b442fa779af547f3777ab.png

451c59b1a25d490aab8b68ff6e48d8f6.png

9da749a6fba3472795e7088adbaa3820.png

 6cd60ce75d7c4dac981576d1d009716f.png

 

配置服务器

a37cad1a73374aa6b71e61b270b3c7fc.png

 

修改主机名并安装Nginx,并配置启动

[root@iZ2zejd3somo0s3y9hqvzeZ ~]# hostnamectl set-hostname  test1
[root@iZ2zejd3somo0s3y9hqvzeZ ~]# bash
[root@test1 ~]# yum -y install nginx
[root@test1 ~]# vim /etc/nginx/nginx.conf
server {listen       80;server_name  test.koten.vip;root         /usr/share/nginx/html;
}
[root@test1 ~]# nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
[root@test1 ~]# systemctl restart nginx

 

配置页面

[root@test1 ~]# echo '我是koten' > /usr/share/nginx/html/index.html

 

购买并配置证书

5d153f54b932456bb114b78ba5a263ba.png

 7eb1efdcbbdd458dad663abafcc2ee7c.png

 1dc856924f024852b20ec2c3f3e5bec3.png

 fe9a269ee3bf44638c6e2b64a3a82139.png

 9ee56e7ace844c0d8644f35a0641fc9a.png

 

证书申请、绑定、验证、审核

4d5f30a234e04a7088f046b576cb7222.png

 4b84f2e6ea97489dae4f0b83b4a2d915.png

 9a3de8bbc0d245c89b30d28c479a594f.png

 08a5e1f8861042f7bf763d54b4864c63.png

29a604ea23f2465ba50136820f20d4db.png

 

进入域名控制台进行云解析DNS

69fe1f020c814617a021f29b09c99e70.png

 

部署证书

1bbf14fdd85b4a7a97abd271585feee7.png

 如果需要授权自行去RAM访问控制那里授权即可,跳转后点击同意授权即可

f5a5c548c12e4875bfeab734224e3700.png

 b4b799c773bf464cae93a4d3ebdaed57.png

 8bdbc91709ba4ada8f3248285bd5e1bf.png

 

SLB配置证书访问

删除80端口

2a7bd9789b0649308338c242103a392e.png

 添加443端口的监听

de26294685f049859022d3e41cf4de81.png

 66907b3eca0c41babf4c615e8751f514.png

 50196952f12e467b8a65ac88c258d397.png

 624c968d20604a76bc86c566dd6fed52.png

添加监听80端口,做转发。 

10127e8796b3469fb82ebd1d5eaa6a55.png

 6ac69c85a3a34c529326755fa14dc1ea.png

 

SSL优化参数

可以放到服务器Nginx配置化文件里进行优化

server {listen 443 default_server ssl;server_name test.koten.vip koten.vip;root /var/www/wordpress;index index.php index.html index.htm;ssl_certificate   ssl/215089466160853.pem;ssl_certificate_key  ssl/215089466160853.key;ssl_session_cache shared:SSL:10m; #在建立完ssl握手后如果断开连接,在session_timeout时间内再次连接,是不需要再次获取公钥建立握手的,可以服用之前的连接ssl_session_timeout 1440m;  #ssl连接断开后的超时时间ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;  #配置加密协议ssl_protocols TLSv1 TLSv1.1 TLSv1.2;  #使用TLS版本协议ssl_prefer_server_ciphers on;  #nginx决定使用哪些协议与浏览器通信
}

我是koten,10年运维经验,持续分享运维干货,感谢大家的阅读和关注!

 

http://www.xdnf.cn/news/11780.html

相关文章:

  • 阅读这篇文章,彻底了解响应式网页设计
  • 取消a或input标签聚焦后出现虚线框
  • 11款相似图片搜索引擎推荐,以图搜图将不再是难事
  • TBase的入门
  • 从Java角度看区块链实践系列4:基于原理手写实现SHA-256算法以及Merkle树算法
  • mcafee 8.5杀毒软件下载、安装、配置详解教程
  • MATLAB命令大全1
  • Installshield 2008 汉化版
  • 百度seo排名点击器app_seo如何快速排名百度首页
  • mysql backup restore_mysqlbackup备份和还原
  • 卡巴斯基2013简体中文正式版
  • JavaScript基础,新手详细入门
  • 30套JSP网站源代码合集
  • google map Api接口整理
  • C语言进阶第十篇【程序的编译(预处理操作)+链接】
  • AD中 Top Solder和Top Paste
  • ADO编程-RecordSet对象
  • Java 移位操作
  • 高质量C++编程
  • 冯·诺依曼结构
  • SharePoint 2010 -- 常用技巧及方法总结
  • WCDMA网信道解释
  • Unable to find a version of the runtime to run this application解决方法
  • g100显卡 linux驱动,nvidia geforce g100驱动
  • Windows平台Ring3下DLL注入(HOOK)方法整理汇总
  • 安装Quartus_II_9.0
  • 最全整理反面角色谁更适合饰演老大角色,你认识多少?(已收藏)
  • 冰点还原标准版-中文版(全面支持Windows 7)7.0.020.3172(最新版)下载与注册
  • 最新民间偏方大全,个人收集整理,绝对值得收藏
  • 塞班时代JAVA_回忆S60(塞班)年代的JAVA游戏:有没有哪一款是你在课堂偷偷玩的...