启用 HTTPS

2017-01-13  本文已影响54人  onizuka_jp

背景

最近为了扛 DDoS 攻击,从移动公司申请了一台服务器,移动公司免费提供流量清洗功能。但由于没有备案,移动公司不允许开通 80 端口。

目标

为了尽快启用这台担负着负载均衡和反向代理(其实没有负载均衡)的服务器,我计划使用 https 协议,利用 443 端口从而避开 80 端口为客户提供正常服务。同时通过使用 https 协议,使得网站访问更加安全。

步骤

选择证书颁发机构

有很多证书颁发机构,以前也使用过 StartSSL 的证书,但后来被中国的企业收购了,因此直接排除。当前免费又火的证书颁发机构当属 Let's encrypt 了,因此本次我也采用该机构的证书。

设置正常的访问规则和安全规则

  1. 设置应用服务器;
  2. 设置反向代理服务器;
  3. 设置域名解析;

设置应用服务器

设置反向代理服务器

设置域名解析

配置 https 协议

参考资料

上一篇 下一篇

猜你喜欢

热点阅读