1、阿里云SSL证书申请
(1)进入免费证书控制台: https://yundun.console.aliyun.com/?p=cas#/certExtend/free
(2)点击证书申请,添加信息
(3) 提交审核通过后,在列表界面点击下载;上传证书到服务器,我的证书存放地址在/etc/nginx/cert/中
2、在 /etc/nginx/sites-enabled/ 目录下创建 对应的域名配置,我这里配置的是gitea.conf,复制一下内容并修改对应的域名和证书名称;
1 | server { |
配置文件中有两个server,第一个为监听的443端口https服务,第二个为监听80端口,将http请求转发到https。
nginx配置说明:
listen
监听的端口server_name
监听的域名proxy_set_header
Nginx代理转发的header信息ssl_certificate
pem文件路径ssl_certificate_key
key文件路径location
地址定向,数据缓存,应答控制,以及第三方模块的配置