NGINX配置訪問HTTP跳轉(zhuǎn)HTTPS

最近同事給提了一個(gè)建議,說是公司一個(gè)項(xiàng)目的域名www.yuming.com , 要訪問yuming.com或者www.yuming.com 都要跳轉(zhuǎn)到https://www.yuming.com


最開始配置文件是這樣配置的
server {

? ? listen 443;

? ? server_name www.yuming.com yuming.com;

? ? ssl on;

? ? ssl_certificate? cert/2608548__yuming.com.pem;

? ? ssl_certificate_key? cert/2608548__yuming.com.key;

? ? ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

? ? ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

? ? ssl_prefer_server_ciphers on;

? ? charset utf-8;

}

server {

? ? listen 80;

? ? server_name www.yuming.com yuming.com;

? ? rewrite ^(.*)$? https://www.yuming.com$1 permanent;

}

結(jié)果www.yuming.com 可以跳轉(zhuǎn)HTTPS ,yuming.com直接訪問也可以跳轉(zhuǎn)HTTPS,但是要如果http://yuming.com或者h(yuǎn)ttps://yuming.com這樣訪問的話就訪問失敗。

最后排查的原因是公司購(gòu)買的域名證書是 *.yuming.com的證書,也就是說這個(gè)證書只能二級(jí)域名可以使用。yuming.com是個(gè)一級(jí)域名所以不能使用,后面重新申請(qǐng)了一個(gè)單域名yuming.com 的證書(單域名證書是免費(fèi)的),重新配置以后成功了,配置如下:

server {

? ? listen 443;

? ? server_name www.yuming.com;

? ? ssl on;

? ? ssl_certificate? cert/2608548__yuming.com.pem;

? ? ssl_certificate_key? cert/2608548__yuming.com.key;

? ? ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

? ? ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

? ? ssl_prefer_server_ciphers on;

? ? charset utf-8;

}

server {

? ? listen 443;

? ? server_name yuming.com;

? ? ssl on;

? ? ssl_certificate? cert/4137798_yuming.com.pem;

? ? ssl_certificate_key? cert/4137798_yuming.com.key;

? ? ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

? ? ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

? ? ssl_prefer_server_ciphers on;

? ? rewrite ^(.*)$? https://www.yuming.com$1 permanent;

}

server {

? ? listen 80;

? ? server_name www.yuming.com yuming.com;

? ? rewrite ^(.*)$? https://www.yuming.com$1 permanent;

}

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 前兩天遇到一個(gè)問題瀏覽器訪問項(xiàng)目時(shí) 會(huì)跳轉(zhuǎn) 貼吧404頁(yè)面 ,第一次點(diǎn)擊會(huì)跳轉(zhuǎn)404第二次點(diǎn)擊又是正常的,其他瀏覽...
    獅子座鯨魚閱讀 1,951評(píng)論 0 0
  • 注:使用的是阿里云環(huán)境 一、在阿里云控制臺(tái)配置域名解析到服務(wù)器外網(wǎng)IP 二、阿里云產(chǎn)品:云盾證書服務(wù)(選擇免費(fèi)的1...
    品儒閱讀 448評(píng)論 0 0
  • 操作步驟 1.登錄阿里云SSL證書控制臺(tái)。 2.在SSL證書頁(yè)面,單擊已簽發(fā)標(biāo)簽,定位到需要下載的證書并單擊證書卡...
    流水蕭何閱讀 6,884評(píng)論 0 0
  • 1. 去阿里云或者騰訊云申請(qǐng)免費(fèi)的ssl證書,這里以阿里云為例。成功以后獲得兩個(gè)文件以.key和.pem結(jié)尾的文件...
    亦亦嘟嘟閱讀 518評(píng)論 0 0
  • 說到Nginx服務(wù)器,個(gè)人認(rèn)為最大特點(diǎn)就是輕量級(jí)和高性能。通過在幾臺(tái)不同的服務(wù)器上進(jìn)行測(cè)試,發(fā)現(xiàn)它的并發(fā)能力特別強(qiáng)...
    ucanfirst閱讀 645評(píng)論 0 0

友情鏈接更多精彩內(nèi)容