1. 程式人生 > >騰訊雲SSL證書+阿裏雲負載均衡實現https轉https

騰訊雲SSL證書+阿裏雲負載均衡實現https轉https

現在 登入 雲服務器 3.1 個人 取出 width 傳輸 spa

  現在很多人,很多企業都開始註重信息安全,http協議由於采用不加密傳輸數據,所以會存在信息的泄漏,所以現在更多的企業和個人的網站開始采用https協議來加密自己網站的傳輸數據。如果你有多臺相同的服務器提供服務,那麽利用負載均衡實現http轉換成https,可以花費更少的資金,更方便,更便捷。

  創建負載均衡

  1.1 登錄阿裏雲,進入到控制臺,點擊左側的負載均衡,進入到負載均衡的頁面

  技術分享圖片

  1.2 進入到負載均衡頁面,點擊創建負載均衡,進入到負載均衡創建頁面,收費方式分為預付費模式,按量付費模式

  技術分享圖片技術分享圖片

  1.3 選擇好各項配置之後(地域,實例類型,主備可用區,收費方式等),點擊立即購買,完成付費即可;創建完成如下圖

  技術分享圖片

  1.4 進入阿裏雲“雲解析DNS”,為負載均衡添加一條A類型域名解析,指向創建的負載均衡的IP地址,域名假設為:xxx.yyyy.com,如下圖:

  技術分享圖片

  1.5 然後為該域名xxx.yyyy.com申請ssl證書,進入騰訊雲中為xxx.yyyy.com申請一個免費的ssl證書,申請方法自行搜索查看,申請成功之後,進入詳情中將證書下載下來,保存到本地或者保存到服務器上

 為負載均衡配置監聽

  2.1 登入阿裏雲控制臺,進入負載均衡列表,選擇操作的負載均衡,點擊管理,進入詳情中;然後點擊監聽,進入監聽界面,如下圖:

  技術分享圖片

  2.2 點擊添加監聽按鈕,彈出添加監聽框,如下圖1;然後配置以下選項

① 前端協議[端口]:https,443

② 後端協議[端口]:http,80

③ 調度算法:加權輪詢

④ 服務器證書:如果從騰訊雲申請的證書已經上傳到阿裏雲服務器上了,則可以直接選擇對應的證書就可以了;如果沒有上傳,則可以直接上傳,其中,證書名稱按規則取就可以了;證書地域和ECS地域是相同的,默認就可以了;公鑰證書為騰訊雲中申請的ssl證書,由於我們用的是nginx服務器,那麽從ssl證書中取出與nginx相配的ssl證書就可以了,其中“.crt”結尾的文件內容為公鑰證書,“.key”結尾的文件內容為私鑰,兩者結尾和開頭都不允許有空格,否則會造成無法訪問https。如下圖2;

  技術分享圖片技術分享圖片

  

  2.3 點擊下一步,進入到“健康檢查配置”頁面

    ① 域名:選填項,若填的話,則填xxx.yyyy.com就可以了

    ② 檢查端口:選填項,若填的話,則填後端端口(上一步中的後端端口)即可

     ③ 檢查路徑:選填項,若填的話,則填“/”即可

      點擊確認,監聽就添加成功了

  技術分享圖片

  

  為負載均衡添加默認服務器

  3.1 進入負載均衡列表,選擇操作的負載均衡,點擊管理(下圖1),進入詳情中;然後點擊服務器-->默認服務器,如下圖(下圖2)

  技術分享圖片

  技術分享圖片

  3.2 點擊未添加的服務器,進入為添加服務器列表,選擇要加入負載均衡的服務器,可以批量加入,也可以逐個加入,參考下圖;加入成功的話可以在已添加的服務器列表中看到。這樣,默認服務器就添加成功了。

  技術分享圖片

 配置完成

  4.1 關於負載均衡實現http轉https的實現方法介紹

  技術分享圖片

  4.2 這樣用http,https就都可以訪問你的網站了

騰訊雲SSL證書+阿裏雲負載均衡實現https轉https