百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

我是如何使用docker安装nginx并配置https服务的

off999 2025-01-08 16:28 29 浏览 0 评论

前言

嗨,大家好,我是希留,一个被迫致力于全栈开发的老菜鸟。

因为最近新学习了个uni-app的项目。想要运行成小程序,但微信小程序的接口都是需要https请求才能访问到。这一下就难住了,该怎么把我的接口服务配置成可以https访问呢?

我的域名是腾讯云的域名,也已经备案好了的。正好可以申请免费的域名型(DV)SSL 证书,而且可以免费申请20个,够我用了。

这篇文章就来介绍一下,我是怎么使用docker安装nginx并配置https服务的。


一、前期准备

1、备案好的域名

想要申请SSL正书,就需要有个备案好的域名(以腾讯云为例)。想了解个人域名怎么备案的可以移步这篇文章了解一下个人域名备案详细流程(图文并茂)

2、安装nginx

为了图方便,这里是使用docker安装nginx的。所以需要具备一些docker的基础知识,相信会点开阅读的朋友也是对docker有一定了解的,这里就不啰嗦怎么安装docker了。

2.1 下载nginx的docker镜像

docker pull nginx

2.2 新建用于映射的目录

了解docker的都知道,docker容器启动后,容器内部有自己的文件系统,配置文件也在里面。因此我们需要把配置文件挂载到容器外部,也就是我们的linux服务器上。

例如我是在根目录下新建了如下目录:

mkdir /mydata/nginx/html -p
mkdir /mydata/nginx/log -p
mkdir /mydata/nginx/cert -p

2.3 从容器中拷贝nginx配置

  • (1)先运行一次容器(为了拷贝配置文件)。
docker run -p 80:80 --name xiliu-nginx \
-v /mydata/nginx/html:/usr/share/nginx/html \
-v /mydata/nginx/logs:/var/log/nginx  \
-d nginx
  • (2)将容器内的配置文件拷贝到指定目录。
docker container cp xiliu-nginx:/etc/nginx /mydata/nginx/
  • (3)进入 /mydata/nginx/ 目录下,修改文件名称,把名称改为 conf。
mv nginx conf
  • (4)终止并删除容器。
# 停止容器
docker stop xiliu-nginx
# 删除容器
docker rm xiliu-nginx

2.4 启动 nginx

经过2.3的步骤后,我们在linux服务器上就得到了nginx相关的配置文件了,接下来只需要挂载这些目录。

这样我们每次需要修改nginx的配置文件的时候,只要修改挂载到外部的文件,容器内的文件也会相应改变,能省很多功夫。强烈建议挂载!!!

docker run -p 80:80 -p 443:443 --name xiliu-yz-nginx \
-v /mydata/nginx/html:/usr/share/nginx/html \
-v /mydata/nginx/logs:/var/log/nginx  \
-v /mydata/nginx/conf:/etc/nginx \
-v /mydata/nginx/cert:/etc/nginx/cert \
-d nginx

启动完成后, 输入 docker ps 命令,可以看到正在运行的 docker 容器。当 nginx 启动成功后,我们只需要修改配置文件,就可以实现多个域名和https访问的需求啦。

二、配置步骤

1、申请免费证书

进入腾讯云的控制台,找到 SSL证书,点击进入,然后申请免费版证书。需要注意的是:(免费版的证书只能是1个域名1个证书,不能通配。假如你是添加了多个子域名,则每个子域名都需要申请1个证书,腾讯云最多支持免费申请20个证书。)

申请步骤如下图所示:

2、下载证书

因为是在Nginx里面配置的,所以下载 Nginx类型的证书

3、把证书上传至服务器

下载到本地的证书压缩包解压后,把后缀名为 .key 和 .crt 的两个文件通过ftp等工具上传至服务器。

最好放在服务器安装nginx的目录下,我的nginx是用docker安装的,所以放在了映射的目录里。如下图所示:

4、配置 .conf 文件

证书上传好之后,就可以配置 https 了。nginx的配置文件这里有必要说明一下(因为我的项目是前后端分离的项目,有多个域名。所以是拆分成了api.conf文件和lms.conf文件

nginx.conf文件只做一个引入

真正的配置是在api.conf文件和lms.conf文件。

4.1 后端接口服务 api.conf 配置

  • 配置如下所示,需要注意的是证书的路径:是nginx容器里面的路径,不是服务器的映射目录
server {
    listen 80;
    listen 443 ssl;    #表示监听443端口即https
    server_name  api.xiliu.online; #域名
    ssl_certificate /etc/nginx/cert/api.xiliu.online_bundle.crt;   #证书文件路径
    ssl_certificate_key /etc/nginx/cert/api.xiliu.online.key;      #证书私钥文件路径
    ssl_session_timeout 5m;                                         #5分钟session会话保持
    #请按照以下协议配置
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
    ssl_prefer_server_ciphers on;
    
    location / {
    	proxy_pass   http://xx.xx.xx.xx:xxxx; #接口服务的ip地址
    }

    error_page   500 502 503 504  /50x.html;
    location = /50x.html {
        root   /usr/share/nginx/html;
    }

}
  • 配置完成后,重启 nginx 容器,使用 https 访问接口地址,如下图所示,可以成功访问。

4.2 前端项目 lms.conf 配置

  • 上面只是配置的api接口服务的https,我们把前端项目也配置一下。因为我的前端项目有两个子域名,所以需要配置两个server ,具体配置如下所示:

server {
    listen 80;
    listen 443 ssl; #侦听443端口,用于SSL
    server_name yzht.xiliu.online; #域名
    ssl_certificate /etc/nginx/cert/yzht.xiliu.online_bundle.crt;   #证书文件路径
    ssl_certificate_key /etc/nginx/cert/yzht.xiliu.online.key;      #证书私钥文件路径
    ssl_session_timeout 5m;                                         #5分钟session会话保持
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
    ssl_prefer_server_ciphers on;

    location / {
        root   /usr/share/nginx/html; #代理目录
        index  index.html index.htm;
        try_files $uri $uri/ /index.html;
    }
    location /prod-api { #反向代理
        rewrite ^.+prod-api/?(.*)$ /$1 break;
        proxy_pass https://api.xiliu.online;
            
   }

    error_page   500 502 503 504  /50x.html;
    location = /50x.html {
        root   /usr/share/nginx/html;
    }
}
  • 配置完成后,重启 nginx 容器,使用 https 访问接口地址,可以成访问到页面,也能成功调用api的接口。

总结

以上就是本文的全部内容了,感谢大家的阅读。本文介绍了使用docker安装nginx服务,并使用腾讯云免费的SSL证书配置项目支持https访问。

如果觉得文章对你有帮助,还不忘帮忙点赞、收藏、关注、评论哟,您的支持就是我创作最大的动力!

相关推荐

360安全导航网址(360安全导航新一代浏览器)

可以自行设置主页,把主页地址设置成网址导航就行了。打开360极速浏览器,点右上方的,”扳手“图标点”选项“--”基本设置“,在”启动浏览器时”选择“打开主页”在下面的,“主页”-“打开此页”中输入,你...

海通证券大智慧软件官方免费下载电脑版

昨天、今天各个证券公司在与沪深交易所联手进行网络测试,明天就会正常。海通证券是一家证券公司,海通大智慧那是行情软件,是海通证券向大智慧买的行情软件供给客使用的。要登陆大智慧海通账户,您可以按照以下步骤...

三国战记2007正宗版(三国战记 2007)

三国战纪2007的详细攻略1/3三国战纪-关羽连招顺序口诀无限推技巧分享如下:运行三国战纪,选择武将关羽,进入挑战关卡。2/3关羽连招顺序手柄操作方法:飞龙在天按键顺序:下前上+拳,速度一定要快连招顺...

sw正版软件多少钱(sw软件正版怎么收费)

SWProfessional(专业版):正版官方的报价是8.5万元/套。除去基本的零件建模、工程图、装配、钣金等等,专业版还包含了零件库、渲染、特征识别、专业交流工具、工程图检查等功能。SWPre...

宝书网txt手机下载(宝书网TXT手机下载)

1.网络设置的问题这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,2.地址迁移的问题网站可能更换了域名,可找寻对应的通告,也可尝试更换浏览器进入网址,或者...3.运营商的问题...

安卓市场最新版本下载(安卓市场最新版本下载安装)

用安卓市场:进入安卓市场,先搜索要找的软件名,然后点击下面的历史版本,就可以找到想要的软件的老版本了手机乐园:这里的软件,有新老N个版本可自行选择应用汇客户端:它直接提供了「找旧版」的入口,只需点...

58同城网招聘(58同城网招聘郑州)

现在可以招聘的网站除了58还有闪转网、智联等等都是不错的选择步骤/方式一打开58同城软件之后,点击页面底部位置的【发布】步骤/方式二把快捷发布这个页面打开后,选择上方的【发职位招人才】并点击。步骤/方...

吉他调音器(吉他调音器怎么用)

吉他调音器是一种用于调整吉他音准的设备。它通常以电子设备的形式存在,可以通过精确的电子音频信号分析检测吉他弦的音高,然后显示当前弦的音准情况,帮助吉他手调整弦的张力以及正确的音高。吉他调音器可以有多种...

qq最新版qq(Qq最新版本)
  • qq最新版qq(Qq最新版本)
  • qq最新版qq(Qq最新版本)
  • qq最新版qq(Qq最新版本)
  • qq最新版qq(Qq最新版本)
access下载(access下载官网)

要下载并安装MicrosoftAccess,可以按照以下步骤进行操作:1.打开您的电脑的浏览器(如谷歌浏览器、火狐浏览器等)。2.在浏览器的搜索栏中输入"下载MicrosoftAcce...

oa协同办公管理平台(协同办公门户oa系统)

OA协同办公通常提供了流程审批的功能,具体步骤如下:1.登录OA协同办公系统,进入审批流程模块。2.创建新的审批流程,定义审批人员、审批步骤和审批条件等。3.在创建审批流程时,需要定义流程的各个...

二手车估价最准的软件(二手车估价平台哪个好)
二手车估价最准的软件(二手车估价平台哪个好)

你好,二手车的估价平台有很多种,面向的客户群体都不一样,以下将为你推荐几款估价的软件。一、车300车300他是专注于做二手车估价的,市面上很多家的估价的后台,都是他们直接对接的用的他们的一个数据库。他不涉及到二手车的交易,他主要是做估价以及...

2026-01-22 09:43 off999

360极速浏览器手机版(360极速浏览器手机版下载)

chrome.360.cn360极速浏览器是国内高端用户首选的浏览器。360极速浏览器在保证安全和稳定的基础上把“极速”做到极致,启动快,打开网页快。同时它界面简洁精致,还支持通过壁纸实现整体换肤,换...

悟饭模拟器(悟饭模拟器下载)

街机模拟器里,说比悟饭游戏厅更好的,用起来都没有悟饭游戏厅好。之前听了别人的用了别的,结果用起来还是悟饭游戏厅更好,不说别的,界面绝对是模拟器中最好看的,游戏资源也不少,对比界面其他的一看就像是山寨一...

手机ps软件中文版(手机ps简体中文版)

在手机版Photoshop中,您可以通过以下步骤将其语言从英文更改为中文:1.打开Photoshop应用程序并进入设置:从主界面打开Photoshop应用程序,然后点击“设置”图标。2.进入语言设...

取消回复欢迎 发表评论: