Godaddy购买SSL之后Nginx配置流程以及各种错误的解决
off999 2025-01-01 22:16 18 浏览 0 评论
完整流程:
参考地址:https://sg.godaddy.com/zh/help/nginx-generate-csrs-certificate-signing-requests-3601
生成 NGINX CSR
1、通过SSH连接到服务器,注意需要Linux服务器,windows服务器没有测试。
2、运行以下命令:(这里注意 您的域名.key 这个也是需要用到的)
openssl req -new -newkey rsa:2048 -nodes -keyout 您的域名.key -out 您的域名.csr
3、输入申请信息,这一步可以省略,全部留空也是可以的,依然正常通过了。不过注意最后的密码还是建议设置一下的。
4、在文本编辑器中打开 CSR,然后复制所有文本。
5、将完整的 CSR 粘贴到您账户的 SSL 申请区域。
然后就可以获得一个压缩包,这个压缩包里面包含这样几个内容:
xxxxxxx.crt
xxxxxx.pem
gd_bundle-g2-g1.crt
这个是不能直接使用的,需要合并两个crt文件才可以。可以使用这个命令进行合并:
cat xxxxxxx.crt gd_bundle-g2-g1.crt > 你的域名.crt
注意顺序,gd_bundle-g2-g1.crt 这个必须在后面。
这样就能获得可以使用的 crt 和 key 了,有了这两个就可以去配置nginx了
nginx的完整配置如下:
server {
listen 80;
listen 443 ssl http2;
server_name 你的域名;
ssl_certificate /home/conf/https/你的域名.crt;
ssl_certificate_key /home/conf/https/你的域名.key;
#charset koi8-r;
#access_log /var/log/nginx/host.access.log main;
location / {
root /home/www/html;
index index.html index.htm;
}
}
这个配置支持 http 和 https 两种,也可以做跳转将 http 都指向 https
然后就是 测试 nginx 的配置正确性使用
nginx -t
如果看到 ok ,那么恭喜你,配置正确,并且通过测试,重启 nginx 就可以生效了。注意修改域名指向,并且 ping 一下域名,确认域名指向已经生效了。
如果购买的是通用域名的SSL那么二级域名也是可以使用的,如果在不同的服务器,只需要把 合并好的 你的域名.crt 和 你的域名.key 复制到新的服务器就可以正常使用了。
如果一切都是按照这样的流程操作一般是不会遇到任何问题的。下面把我遇到的奇葩问题列出来,希望能帮助到有需要的小伙伴。
情况是这样的,同事已经生成了 crt 文件了,因为我需要配置二级域名,于是就让同事把文件传递给我。他给了我一个压缩包,我按照流程,合并 crt ,配置好 crt 和 key 文件,nginx -t 进行测试,遇到以下问题,关键错误信息:
第一步猜测是不是因为 aconda 环境问题导致。
aconda自动加入了命令到 .bashrc中,在打开终端的时候自动执行了conda activate base 命令导致的,命令conda deactivate可以去掉(base)
执行之后发现错误依然存在。
错误信息1:
nginx: [emerg] cannot load certificate SSL: error:0200100D:system library:fopen:Permission denied:fo
忘记自己是否经历过这个错误了,但是我按照这个错误度娘了解决方案
度娘这个错误,发现一个解决方案和产生原因说明:
SELinux 文件不能访问的原因,是程序与目标文件的 scontext(Security Context) 不一致。
Nginx 使用的是 httpd_config_t,自己copy的文件使用的是 user_home_t。
查看文件的 scontext 方式是 ls -Z 就能看到类似这样的情况:
$ sudo ls -lrtZ /etc/nginx/ssl
-rw-r--r--. root root unconfined_u:object_r:user_home_t:s0 你的域名.crt
-rw-r--r--. root root unconfined_u:object_r:user_home_t:s0 你的域名.key
修改 scontext 的方法
chcon -R -t httpd_config_t 你的域名.crt
chcon -R -t httpd_config_t 你的域名.key
-R 是递归,可以修改多个文件的 scontext
(注意,默认服务器应该是禁用 SELinux 的,禁用了,应该就没有类似问题了,没有实际测试,本次操作的服务器,SELinux处于开启状态)
修改完成之后,nginx -t 依然产生错误。
错误信息2:
failed SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line:Expecting: ANY PRIVATE KEY
核心是 no start line 没有起始行,找到一个说明:
是证书文件没配置正确导致的,下面是正确的证书格式开头和结尾,打开检查一下自己的。
ssl certificate文件里:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
ssl key certificate文件里:
-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----
打开 key 文件,发现 确实,我的文件是这样的
-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY-----
修改之后测试,问题依旧。(最终测试这个不用修改,错误点不在这里)
继续查,发现可能是文件编码问题,于是查看文件编码
file 你的域名.key
返回的文件格式居然是 UTF-8 + BOM ,正确的格式应该是 ASCII
修改文件格式为 ASCII 之后,一切正常了。
nginx -t 测试通过,重启 nginx 成功。
产生问题的原因分析,后来和同事沟通,同事可能是在windows执行的命令,然后直接放在亚马逊的S3上使用的,一切正常并没有遇到问题。亚马逊的S3并没有使用到 key 文件。可能同事在保存 key 文件的时候没有注意格式,也可能是在linux上执行的命令,然后复制key文件的内容到本地文件。
相关推荐
- 大文件传不动?WinRAR/7-Zip 入门到高手,这 5 个技巧让你效率翻倍
-
“这200张照片怎么传给女儿?微信发不了,邮箱附件又超限……”62岁的张阿姨对着电脑犯愁时,儿子只用了3分钟就把照片压缩成一个文件,还教她:“以后用压缩软件,比打包行李还方便!”职场人更懂这...
- 电脑解压缩软件推荐——7-Zip:免费、高效、简洁的文件管理神器
-
在日常工作中,我们经常需要处理压缩文件。无论是下载软件包、接收文件,还是存储大量数据,压缩和解压缩文件都成为了我们日常操作的一部分。而说到压缩解压软件,7-Zip绝对是一个不可忽视的名字。今天,我就来...
- 设置了加密密码zip文件要如何打开?这几个方法可以试试~
-
Zip是一种常见的压缩格式文件,文件还可以设置密码保护。那设置了密码的Zip文件要如何打开呢?不清楚的小伙伴一起来看看吧。当我们知道密码想要打开带密码的Zip文件,我们需要用到适用于Zip格式的解压缩...
- 大文件想要传输成功,怎么把ZIP文件分卷压缩
-
不知道各位小伙伴有没有这样的烦恼,发送很大很大的压缩包会受到限制,为此,想要在压缩过程中将文件拆分为几个压缩包并且同时为所有压缩包设置加密应该如何设置?方法一:使用7-Zip免费且强大的文件管理工具7...
- 高效处理 RAR 分卷压缩包:合并解压操作全攻略
-
在文件传输和存储过程中,当遇到大文件时,我们常常会使用分卷压缩的方式将其拆分成多个较小的压缩包,方便存储和传输。RAR作为一种常见的压缩格式,分卷压缩包的使用频率也很高。但很多人在拿到RAR分卷...
- 2个方法教你如何删除ZIP压缩包密码
-
zip压缩包设置了加密密码,每次解压文件都需要输入密码才能够顺利解压出文件,当压缩包文件不再需要加密的时候,大家肯定想删除压缩包密码,或是忘记了压缩包密码,想要通过删除操作将压缩包密码删除,就能够顺利...
- 速转!漏洞预警丨压缩软件Winrar目录穿越漏洞
-
WinRAR是一款功能强大的压缩包管理器,它是档案工具RAR在Windows环境下的图形界面。该软件可用于备份数据,缩减电子邮件附件的大小,解压缩从Internet上下载的RAR、ZIP及其它类...
- 文件解压方法和工具分享_文件解压工具下载
-
压缩文件减少文件大小,降低文件失效的概率,总得来说好处很多。所以很多文件我们下载下来都是压缩软件,很多小伙伴不知道怎么解压,或者不知道什么工具更好,所以今天做了文件解压方法和工具的分享给大家。一、解压...
- [python]《Python编程快速上手:让繁琐工作自动化》学习笔记3
-
1.组织文件笔记(第9章)(代码下载)1.1文件与文件路径通过importshutil调用shutil模块操作目录,shutil模块能够在Python程序中实现文件复制、移动、改名和删除;同时...
- Python内置tarfile模块:读写 tar 归档文件详解
-
一、学习目标1.1学习目标掌握Python内置模块tarfile的核心功能,包括:理解tar归档文件的原理与常见压缩格式(gzip/bz2/lzma)掌握tar文件的读写操作(创建、解压、查看、过滤...
- 使用python展开tar包_python拓展
-
类Unix的系统,打包文件经常使用的就是tar包,结合zip工具,可以方便的打包并解压。在python的标准库里面有tarfile库,可以方便实现生成了展开tar包。使用这个库最大的好处,可能就在于不...
- 银狐钓鱼再升级:白文件脚本化实现GO语言后门持久驻留
-
近期,火绒威胁情报中心监测到一批相对更为活跃的“银狐”系列变种木马。火绒安全工程师第一时间获取样本并进行分析。分析发现,该样本通过阿里云存储桶下发恶意文件,采用AppDomainManager进行白利...
- ZIP文件怎么打开?2个简单方法教你轻松搞定!
-
在日常工作和生活中,我们经常会遇到各种压缩文件,其中最常见的格式之一就是ZIP。ZIP文件通过压缩数据来减少文件大小,方便我们进行存储和传输。然而,对于初学者来说,如何打开ZIP文件可能会成为一个小小...
- Ubuntu—解压多个zip压缩文件.zip .z01 .z02
-
方法将所有zip文件放在同一目录中:zip_file.z01,zip_file.z02,zip_file.z03,...,zip_file.zip。在Zip3.0版本及以上,使用下列命令:将所有zi...
- 如何使用7-Zip对文件进行加密压缩
-
7-Zip是一款开源的文件归档工具,支持多种压缩格式,并提供了对压缩文件进行加密的功能。使用7-Zip可以轻松创建和解压.7z、.zip等格式的压缩文件,并且可以通过设置密码来保护压缩包中的...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)