Godaddy购买SSL之后Nginx配置流程以及各种错误的解决
off999 2025-01-01 22:16 15 浏览 0 评论
完整流程:
参考地址:https://sg.godaddy.com/zh/help/nginx-generate-csrs-certificate-signing-requests-3601
生成 NGINX CSR
1、通过SSH连接到服务器,注意需要Linux服务器,windows服务器没有测试。
2、运行以下命令:(这里注意 您的域名.key 这个也是需要用到的)
openssl req -new -newkey rsa:2048 -nodes -keyout 您的域名.key -out 您的域名.csr
3、输入申请信息,这一步可以省略,全部留空也是可以的,依然正常通过了。不过注意最后的密码还是建议设置一下的。
4、在文本编辑器中打开 CSR,然后复制所有文本。
5、将完整的 CSR 粘贴到您账户的 SSL 申请区域。
然后就可以获得一个压缩包,这个压缩包里面包含这样几个内容:
xxxxxxx.crt
xxxxxx.pem
gd_bundle-g2-g1.crt
这个是不能直接使用的,需要合并两个crt文件才可以。可以使用这个命令进行合并:
cat xxxxxxx.crt gd_bundle-g2-g1.crt > 你的域名.crt
注意顺序,gd_bundle-g2-g1.crt 这个必须在后面。
这样就能获得可以使用的 crt 和 key 了,有了这两个就可以去配置nginx了
nginx的完整配置如下:
server {
listen 80;
listen 443 ssl http2;
server_name 你的域名;
ssl_certificate /home/conf/https/你的域名.crt;
ssl_certificate_key /home/conf/https/你的域名.key;
#charset koi8-r;
#access_log /var/log/nginx/host.access.log main;
location / {
root /home/www/html;
index index.html index.htm;
}
}
这个配置支持 http 和 https 两种,也可以做跳转将 http 都指向 https
然后就是 测试 nginx 的配置正确性使用
nginx -t
如果看到 ok ,那么恭喜你,配置正确,并且通过测试,重启 nginx 就可以生效了。注意修改域名指向,并且 ping 一下域名,确认域名指向已经生效了。
如果购买的是通用域名的SSL那么二级域名也是可以使用的,如果在不同的服务器,只需要把 合并好的 你的域名.crt 和 你的域名.key 复制到新的服务器就可以正常使用了。
如果一切都是按照这样的流程操作一般是不会遇到任何问题的。下面把我遇到的奇葩问题列出来,希望能帮助到有需要的小伙伴。
情况是这样的,同事已经生成了 crt 文件了,因为我需要配置二级域名,于是就让同事把文件传递给我。他给了我一个压缩包,我按照流程,合并 crt ,配置好 crt 和 key 文件,nginx -t 进行测试,遇到以下问题,关键错误信息:
第一步猜测是不是因为 aconda 环境问题导致。
aconda自动加入了命令到 .bashrc中,在打开终端的时候自动执行了conda activate base 命令导致的,命令conda deactivate可以去掉(base)
执行之后发现错误依然存在。
错误信息1:
nginx: [emerg] cannot load certificate SSL: error:0200100D:system library:fopen:Permission denied:fo
忘记自己是否经历过这个错误了,但是我按照这个错误度娘了解决方案
度娘这个错误,发现一个解决方案和产生原因说明:
SELinux 文件不能访问的原因,是程序与目标文件的 scontext(Security Context) 不一致。
Nginx 使用的是 httpd_config_t,自己copy的文件使用的是 user_home_t。
查看文件的 scontext 方式是 ls -Z 就能看到类似这样的情况:
$ sudo ls -lrtZ /etc/nginx/ssl
-rw-r--r--. root root unconfined_u:object_r:user_home_t:s0 你的域名.crt
-rw-r--r--. root root unconfined_u:object_r:user_home_t:s0 你的域名.key
修改 scontext 的方法
chcon -R -t httpd_config_t 你的域名.crt
chcon -R -t httpd_config_t 你的域名.key
-R 是递归,可以修改多个文件的 scontext
(注意,默认服务器应该是禁用 SELinux 的,禁用了,应该就没有类似问题了,没有实际测试,本次操作的服务器,SELinux处于开启状态)
修改完成之后,nginx -t 依然产生错误。
错误信息2:
failed SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line:Expecting: ANY PRIVATE KEY
核心是 no start line 没有起始行,找到一个说明:
是证书文件没配置正确导致的,下面是正确的证书格式开头和结尾,打开检查一下自己的。
ssl certificate文件里:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
ssl key certificate文件里:
-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----
打开 key 文件,发现 确实,我的文件是这样的
-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY-----
修改之后测试,问题依旧。(最终测试这个不用修改,错误点不在这里)
继续查,发现可能是文件编码问题,于是查看文件编码
file 你的域名.key
返回的文件格式居然是 UTF-8 + BOM ,正确的格式应该是 ASCII
修改文件格式为 ASCII 之后,一切正常了。
nginx -t 测试通过,重启 nginx 成功。
产生问题的原因分析,后来和同事沟通,同事可能是在windows执行的命令,然后直接放在亚马逊的S3上使用的,一切正常并没有遇到问题。亚马逊的S3并没有使用到 key 文件。可能同事在保存 key 文件的时候没有注意格式,也可能是在linux上执行的命令,然后复制key文件的内容到本地文件。
相关推荐
- Modbus RTU 指令基本功能介绍(modbus-rtu)
-
ModbusRTU协议概述:入门级知识点ModbusRTU协议,是工业自动化领域应用广泛的串行通信协议。它简单、可靠,在各种工业设备之间建立通信桥梁,实现数据的采集和控制。ModbusRTU...
- AIOT开发选型:行空板 K10 与 M10 适用场景与选型深度解析
-
前言随着人工智能和物联网技术的飞速发展,越来越多的开发者、学生和爱好者投身于创意项目的构建。在众多的开发板中,行空板K10和M10以其独特的优势脱颖而出。本文旨在为读者提供一份详尽的行空板K...
- 程序员花了1个月时间,手搓低成本机械臂:跟着他你也能复刻一台
-
在开源硬件的广阔天地中,SO-ARM100作为一款备受瞩目的开源机械臂项目脱颖而出。它以标准化的四轴机械臂设计为核心,构建起一个开放共享的技术平台,为机械臂爱好者与开发者提供了绝佳的远程操作实践场域...
- RPC接口测试技术-Tcp 协议的接口测试
-
首先明确Tcp的概念,针对Tcp协议进行接口测试,是指基于Tcp协议的上层协议比如Http,串口,网口,Socket等。这些协议与Http测试方法类似(具体查看接口自动化测试章...
- 同事开玩笑说:你这个python程序要是外流出去了,可能会有危险
-
引言公司因为业务原因,购入了一些高灵敏高精度的振动传感器。老板说:“拿去进行测试,看看数据如何?”吭哧吭哧接入数据,一看,确实精度和灵敏度非常高。具体多高呢?将传感器固定在相关的结构物上,在办公室中人...
- STM32搭建简易环境监测站并通过网络实时上报
-
一、系统总体架构本系统以STM32F407为核心,搭建一个环境监测节点,能够采集温湿度、光照、空气质量等数据,并通过OLED屏显示,同时通过ESP8266模块实现局域网数据上报。适合室内空气监测、智慧...
- STM32通过NB-IoT模块实现远程告警推送
-
一、项目概述本系统以STM32F103C8T6作为主控核心,通过串口控制NB-IoT通信模块(移远BC26),实现对外设状态的远程监测和异常自动告警推送(如温度超限、设备震动异常等)。支持通过UDP或...
- MicroPython 玩转硬件系列3:上电执行程序
-
1.引言上一篇:MicroPython玩转硬件系列2:点灯实验我们在ESP32上实现了LED灯的闪烁,但是有一个问题,该功能的实现需要我们在串口终端里去手动执行代码,可不可以让ESP32上电后自动...
- 打标机与上位机通讯异常如何快速定位?串口工具验证流程拆解
-
打标机与上位机通信过程中出现的错误问题需要通过串口通信助手验证,主要原因在于串口通信的底层特性以及问题隔离的工程需求。以下是原理说明和验证方法:一、验证原理底层数据透明化串口通信本质上是基于二进制数据...
- 4G短信猫发送中文短信(Python)(4g短信)
-
4G短信猫发送中文短信(Python)4G短信猫发送中文短信的方式可以使用TEXT模式或者PDU模式。1.TEXT模式在TEXT模式下发送中文短信的指令序列:AT+CSCS="UCS2...
- ESP32如何刷microPython固件(esp32 固件升级)
-
目录为什么要刷microPython固件固件和工具的获取刷固件的步骤检验是否成功1.为什么要刷固件microPython是由计算机工程师DamienGeorge设计出来的,他的初衷是——用Pyth...
- CH9329双头线使用说明(双头线是干什么用的)
-
目录1.介绍说明2.测试说明3.修改为ASCII模式(CH9328字符模式)常见问题解答:1.介绍说明CH9329双头线是集成了CH9329+CH340芯片的成品线,主要作用是使用主控电脑发送串口指令...
- Windows下最简单的ESP8266_ROTS_ESP-IDF环境搭建与腾讯云SDK编译
-
前言其实也没啥可说的,只是我感觉ESP-IDF对新手来说很不友好,很容易踩坑,尤其是对业余DIY爱好者搭建环境非常困难,即使有官方文档,或者网上的其他文档,但是还是很容易踩坑,多研究,记住两点就行了,...
- CPU眼里的:Python 和 C(cpp和python)
-
“Python跟C语言有什么联系?它们在计算机系统中分别扮演着什么角色?”01提出问题Python可能是当今最热门的编程语言,凭借简洁易读的语法和强大的生态,成为许多新手程序员的首选。然而,作为一门解...
- Python在工控领域的应用与优势(python工业控制系统)
-
前言之前利用Python编写了一些S7系列的PLC调试工具和组态开发,今天就具体讲讲Python在工控领域还有哪些应用与优势。Python在工业控制工控领域的应用逐渐增多,得益于其简洁的语法、丰富的生...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python字典遍历 (54)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python读取文件夹下所有文件 (59)
- java调用python脚本 (56)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)