阿里云域名与nginx配置(实操)
一、背景随着公司发展需求日渐增长。公司官网、后台管理、业务网站等都需要配置域名。二、需求与注意事项1. ICP备案已完成可以安排切流量到新域名了2. 新域名需要尽快接入网站流量长时间空置可能回被工信部当作空壳域名清理了3. 有哪些修改主要是80443端口需要有接入其它端口不会管4. 首页需要挂 ICP 备案号并跳工信部5. 域名可以加二级域名通过不同的二级域名分流二级域名可以随意配置域名http://api.test.cn/公网地址xx.xx.xx.xx三、实施1. DNS 解析 登录域名管理后台。将新域名的 A 记录解析到你现有的服务器 IP。 如果需要二级域名添加一条主机记录为 * 的 A 记录指向同一 IP或者按需添加具体的二级域名记录。HTTPS 证书部署 既然涉及 443 端口请尽快申请并部署 SSL 证书阿里云/腾讯云都有免费证书 确保 HTTPS 能正常访问且显示安全锁。登录阿里云控制台 - 搜索“数字证书管理服务”。购买/申请证书选择“免费证书” - “DV单域名证书试用”。申请签发分别申请test.cn通常赠送 www、admin.test.cn的证书。注意阿里云现在的免费证书通常是单域名的您可能需要申请两张或者一张覆盖xt.cn和www.test.cn另一张给admin.test.cn。添加DNS记录除了A记录还需要添加证书认证的TXT记录否则证书验证DNS时会失败。下载对应类型的证书4. nginx服务器配置登录服务器配置 Nginx确保 80/443 端口监听新域名。 关键点即使你的正式业务还没完全迁移完也请先放一个简单的静态页面 如“网站建设中”或公司简单的介绍页并在页面底部加上 ICP 备案号和链接。 绝对不能让 80 端口返回“无法连接”或“默认欢迎页无备案号”。ICP 备案号展示 (必须)在 HTML 文件中添加:a hrefhttps://beian.miit.gov.cn/ target_blank京ICP备XXXXXXXX号/a上传认证文件增加对应server模块的配置开启80端口默认转443端口server { listen 443 ssl; server_name api.test.cn ; ssl_certificate /home/api/soft/nginx/ssl_key/api.test.cn.pem; ssl_certificate_key /home/api/soft/nginx/ssl_key/api.test.cn.key; ssl_session_cache shared:SSL:1m; ssl_session_timeout 100m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; client_max_body_size 100M; location / { proxy_pass http://gateway; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_read_timeout 6000s; proxy_send_timeout 6000s; # 必需的WebSocket代理头 proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection Upgrade; } } server { listen 443 ssl; server_name www.test.cn test.cn; ssl_certificate /home/api/soft/nginx/ssl_key/test.cn.pem; ssl_certificate_key /home/api/soft/nginx/ssl_key/test.cn.key; location / { index index.html index.htm; root /home/admin/soft/nginx/static/index/; add_header Access-Control-Allow-Origin *; add_header Access-Control-Allow-Methods GET, POST, OPTIONS; add_header Access-Control-Allow-Headers DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization; if ($request_method OPTIONS) { return 204; } } }sudo nginx -t # 检查配置语法 sudo nginx -s reload # 重载配置5. 验证使用浏览器访问 http://新域名 和 https://新域名。 检查页面是否能打开。 检查底部备案号是否能点击跳转到工信部网站。