Nacos如何开启ssl(https)[图文版]
首先,你得有个域名,只有域名才能有ssl在你的腾讯云或者阿里云控制台把域名解析到nacos所在的ip上面等待几分钟,打开cmd, ping 刚才的域名,如果返回的是nacos的ip那说明解析成功了例如你的域名是 ttvv.com 那就ping ttvv.com准备证书文件 你的证书通常是 .pem 和 .key 格式或者 .pfx/.p12 格式。NacosJava最喜欢 .p12 (PKCS12) 格式。 如果你只有 pem/key你需要转换一下。如果你已经有 .p12 或 .jks 或者.pfx直接上传到 Nacos 服务器的 conf 目录下和 application.properties 在一起。我用的是.pfx,证书格式在下载证书的时候会让你选择哪种格式,我这里没用nginx所以选择了tomcat的.pfx格式然后把这个.pfx文件上传到 Nacos 服务器的 conf目录。接着进入 conf/application.properties配置如下参数,随便找个空位填进去即可着重说一下server.ssl.key-store-password,这个密码就在下载的证书同一个压缩包下# 开启 HTTPSserver.ssl.enabledtrue# 你的证书文件名放在 conf 目录下server.ssl.key-store/home/nacos/conf/ttvv.com.pfx# 证书密码申请证书时或转换时设置的密码server.ssl.key-store-password下载证书里面会有个txt文件夹,打开复制里面的填到这里# 证书类型server.ssl.key-store-typePKCS12看日志,看到 Nacos started successfully 字样就成功了。tail -f ../logs/nacos.log到这里就大功告成了,直接地址栏访问https://你的域名:8848/nacos/#/login不过一般不建议nacos暴露到公网,包括官方也是如此建议
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2449867.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!