风宇博客全站HTTPS配置docker相关
原文链接全站HTTPS配置关联文章dockerdockerfiledocker-compose操作代码掐指yi算’逢考必过/Shoka - gitee代码JDK配置-Windows和linuxLinux-安装配置MySQLLinux安装redislinux安装Nginx及部署Docker 配置文件 Dockerfile 和 docker-compose.ymlDockerfile入门及其问题思考 - 不错Docker-Compose入门及其问题思考 -不错Maven 入门实战(3)–docker-maven-plugin 插件使用docker-通过dockerfile部署springboot项目 - idea中使用docker-maven-plugin插件Docker——使用Dockerfile构建SpringBoot项目打包 部署 运行 - 基础案例Spring Boot 应用的 Docker 化从 Maven 构建到 Docker 部署的完整指南docker操作Dockerfile构建镜像docker-compose运行多容器springboot整合webSocket鉴权心跳检测wss请求nginx配置、集群部署【Nginx笔记02】通过Nginx服务器转发客户端的WebSocket接口到后端服务Nginx配置WebSocketGateway集成WebSocket 实现前后端通信(全)Spring Cloud微服务使用webSocket的方法Spring BootVue前后端分离项目部署笔记Dockernginx部署SpringBootvue前后端分离项目保姆及入门指南使用docker-compose部署MySQLSpring BootVue前后端分离项目 - 步骤详细docker-compose部署redis - 里面有个简单的redis.conf配置文件用于测试Docker-compose部署SpringbootRedisMysql【Docker】使用Docker安装Nginx及部署前后端分离项目应用如何将多个Spring Boot项目打包到一个Docker容器中超详细SpringBootVue项目部署(两个Vue项目)超详细Docker部署SpringBootVue项目三更博客项目部署【docker-compose安装nginx并部署前端项目】Vue项目打包到Spring Boot后部署Tomcat【SpringBoot高级篇】SpringBoot项目部署到docker环境中【Docker应用篇】Docker部署SpringBoot项目(Jar包)【SpringBoot新手篇】SpringBoot项目打包部署Dockerfile EXPOSE有什么用Docker 中无法使用 JDK jmap之 Can’t attach to the process: ptrace(PTRACE_ATTACH问题Java中JVM常用参数配置教程(提供配置示例)Linux查看应用Jvm参数的几种方式jmap heap输出解析JVM浅析之GC篇【JVM】JVM参数性能调优 -Xms -Xmx -Xmn -Xss程序员必须掌握的jar包启动命令详解启动jar包命令nohup java -jar后台启动参数“ /dev/null 21“的含义idea设置Java程序运行参数Idea中为java程序添加启动参数含VM options、Program arguments、Environment variableSpringBoot项目服务器启动 / 关闭脚本SpringBoot项目启动、停止脚本Linux使用一个脚本启用、停用springboot项目本文带脚本The value of the ‘Access-Control-Allow-Origin’ header in the response must not be the wildcard *…Nginx设置Access-Control-Allow-Origin多域名跨域Nginx如何配置跨域(多个域名)Nginx配置跨域请求 Access-Control-Allow-Origin *Nginx设置Access-Control-Allow-Origin多域名跨域跨域就这么点事儿超详细的cookie属性HttpOnly和SameSite引起的漏洞解决方案Springboot应用中设置Cookie的SameSite属性跨域支持浏览器同源策略问题 - Cookie访问限制Cookie 的 SameSite 属性Docker 学习笔记四练习篇Linux 中使用 Docker 部署 NginxTomcat以及 ElasticSearchidea maven 发布跳过测试方式SpringBoot和Vue2项目配置https协议过程SpringBoot开发——整合SSL证书启用HTTPS协议SpringBoot项目如何部署SSL证书 (JKS格式)SpringBoot配置SSL证书开启HTTPS安全访问Spring Boot 2.X 整合SSL将HTTP访问自动转为HTTPSSpringBoot整合HTTPSSpringBoot配置Https访问的详细步骤springboot nginx配置httpsNginx部署Springboot项目配置Https访问Docker搭建Nginx并配置ssl证书Windos环境下配置免费SSL证书详细步骤文章目录1.申请ssl证书阿里云为例2.将ssl文件传输到服务器上3.修改nginx配置4.其他配置5.总结1.申请ssl证书阿里云为例打开阿里云控制台SSL证书应用进入后点击SSL证书 - 免费证书 - 立即购买完成后点击创建证书 - 证书申请填写好你的相关信息等待申请成功申请成功后点击下载选择nginx下载完解压后会出现pem和key文件2.将ssl文件传输到服务器上我这里传输的路径是/usr/local/nginx/cert (没创建的需手动创建)3.修改nginx配置events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; client_max_body_size 50m; client_body_buffer_size 10m; client_header_timeout 1m; client_body_timeout 1m; gzip on; gzip_min_length 1k; gzip_buffers 4 16k; gzip_comp_level 4; gzip_types text/plain application/javascript application/x-javascript text/css application/xml text/javascript application/x-httpd-php image/jpeg image/gif image/png; gzip_vary on; server { listen 443 ssl; server_name 前台域名; ssl on; ssl_certificate pem文件位置; ssl_certificate_key key文件位置; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; location / { root /usr/local/vue/blog; index index.html index.htm; try_files $uri $uri/ /index.html; } location ^~ /api/ { proxy_pass http://你的ip:8080/; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } server { listen 443 ssl; server_name 后台子域名; ssl on; ssl_certificate pem文件位置; ssl_certificate_key key文件位置; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; location / { root /usr/local/vue/admin; index index.html index.htm; try_files $uri $uri/ /index.html; } location ^~ /api/ { proxy_pass http://你的ip:8080/; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } server { listen 443 ssl; server_name websocket子域名; ssl on; ssl_certificate pem文件位置; ssl_certificate_key key文件位置; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; location / { proxy_pass http://你的ip:8080/websocket; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection Upgrade; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } server { listen 443 ssl; server_name 上传文件子域名; ssl on; ssl_certificate pem文件位置; ssl_certificate_key key文件位置; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; location / { root /usr/local/upload/; } } server { listen 80; server_name 前台域名; rewrite ^(.*)$ https://$host$1 permanent; } server { listen 80; server_name 后台子域名; rewrite ^(.*)$ https://$host$1 permanent; } server { listen 80; server_name websocket子域名; rewrite ^(.*)$ https://$host$1 permanent; } server { listen 80; server_name 上传文件子域名; rewrite ^(.*)$ https://$host$1 permanent; } }配置好域名和对应上传的pem文件和key文件位置绝对路径例/usr/local/nginx/cert/5215670_www.ws.talkxj.com.pem启动nginxdocker run--name nginx--restartalways \-p80:80\-p443:443\-d \-v/usr/local/nginx/nginx.conf:/etc/nginx/nginx.conf \-v/usr/local/vue:/usr/local/vue \-v/usr/local/nginx/cert:/usr/local/nginx/cert \-v/usr/local/upload:/usr/local/upload nginx4.其他配置恢复前端项目下的public下的index.html注释升级全站https请求进入后台管理页面 - 网站配置 - 其他设置将websocket域名改为wss协议5.总结每个子域名都要配置对应的ssl证书毕竟白嫖各个服务商的申请方式可能不一样。然后就是nginx.conf写好对应配置最后前端升级下https请求就能完成全站https升级啦。