原因
现在网站使用HTTPS是规范操作之一,前些日子买了腾讯云服务,同时申请了域名http://www.asap2me.top/ ,目前该域名只支持HTTP,想升级为HTTPS。关于HTTPS的链接过程大家可以看我的这篇文章HTTPS连接过程。
使用http访问是正常的:
使用https访问报错:
环境
目前环境是:Centos7.6
Web服务:GoLang
Web服务端口号:8080
操作
因为Web服务是GoLang写的,所以思路是搭建Nginx反向代理,Nginx上配置证书,将请求代理到Go服务上。
申请证书
申请证书的方案很多,可以从Let’s Encrypt申请,因为我的域名是从腾讯云上买的,所以直接在腾讯云上申请免费证书
位置:https://console.cloud.tencent.com/ssl
查看域名验证状态,一般需要5分钟左右才能通过,如果报错,可以过会重新验证,验证状态成功后
申请完成后,可以下载证书
安装Nginx
安装Nginx的过程中,要记得把ssl模块一起安装上,否则会报错nginx: [emerg] the “ssl” parameter requires ngx_http_ssl_module in /usr/local/nginx/conf/nginx.conf
1 | yum install gcc-c++ |
安装完毕后,在/usr/local/nginx/目录下会有nginx的相关文件
上传证书
- 在云服务器上创建ssl目录,位置为/usr/local/nginx/ssl
- 将申请到的证书上传到该位置,共两个文件,一个crt,一个key
Nginx配置
编辑Nginx配置,nginx.conf
1 | #user nobody; |
对于这个配置,有几个地方需要说明一下:
1.listen 443 ssl; 监听443端口
2.include /usr/local/nginx/conf/vhost/*.conf; 创建vhost目录,里面存放其他配置文件
3.ssl配置
1 | ssl_certificate /usr/local/nginx/ssl/asap2me.crt; |
4.请求转发
1 | location / { |
go_backend的配置如下,go_back_upstream.conf
1 | upstream go_backend{ |
验证
现在让我们验证一下效果:
http正常
https正常
总结
将http升级为https,分如下几步
- 申请证书
- 将证书存放到代理机器上
- 不同代理,如Nginx、Apache、Tomcat,做对应的配置
- 验证