这里会显示出您选择的修订版和当前版本之间的差别。
| 两侧同时换到之前的修订记录前一修订版后一修订版 | 前一修订版 | ||
| zh:常见问题及解答:如何配置astercc的https安全链接 [2015/12/08 08:00] – liuxl | zh:常见问题及解答:如何配置astercc的https安全链接 [2016/12/16 01:27] (当前版本) – liuxl | ||
|---|---|---|---|
| 行 13: | 行 13: | ||
| ===== 向认证机构获取SSL证书 ===== | ===== 向认证机构获取SSL证书 ===== | ||
| - | 在HTTPS认证机构购买服务后,获取相应的域名绑定认证。进而获得两个认证文件:.key文件和.pem文件。 | + | 在HTTPS认证机构购买服务后,获取相应的域名绑定认证。进而获得两个认证文件:**.key文件** 和 **.pem文件**。 |
| 行 20: | 行 20: | ||
| 在asterCC系统服务器上,建立 / | 在asterCC系统服务器上,建立 / | ||
| - | < | + | < |
| {{: | {{: | ||
| 行 30: | 行 30: | ||
| {{: | {{: | ||
| - | 修改nginx配置文件 / | + | 修改nginx配置文件 / |
| {{: | {{: | ||
| 行 36: | 行 36: | ||
| {{: | {{: | ||
| + | <note tip> HTTPS 服务默认使用443端口,如果想同时使用http服务的话,需要加一句:**listen 80 default; | ||
| + | listen | ||
| + | ssl on; | ||
| + | ssl_certificate / | ||
| + | ssl_certificate_key / | ||
| + | ssl_session_timeout | ||
| + | ssl_protocols SSLv3 TLSv1; | ||
| + | ssl_ciphers HIGH: | ||
| + | ssl_prefer_server_ciphers | ||
| + | </ | ||
| - | ===== 访问域名 ===== | + | 最后,重启nginx服务,执行以下命令: |
| - | 访问申请 https 服务所绑定的域名, | + | < |
| - | ===== 修改HTTPPush链接 ===== | ||
| - | [系统设置]-> | + | ===== 测试站点证书的安装配置 ===== |
| + | 通过 HTTPS 方式访问您的站点所绑定的域名,测试站点证书的安装配置。 | ||
| + | |||
| + | 当地址栏中小锁为**叉号**时,则表示绑定失败,如下图: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | 当地址栏中小锁变为**绿色**时,则表示绑定成功,如下图: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | ===== 修改HTTPPush链接 ===== | ||
| + | 配置完https访问后,需要去[系统设置]-> | ||
| + | {{: | ||
| + | <note tip> | ||
| + | < | ||
| + | \xA2t2V\x03_\xC8\xC4{\xABT\x00\x00\x5C\xC0\x14\xC0" | ||
| + | \x10\x07\x00\xC0\x05\x00\x80\x03\x00\x80\x01\x00\x80\x06\x00@\x04\x00\x80\x02\x00\x80\xA4-\xFB\xC8a\xD5\x19\xC9K}\xF4\xBB+p\xB0 | ||
| + | \xF7" 400 172 " | ||
| + | </ | ||