http://t.zoukankan.com/xiongzaiqiren-p-15046116.html

  • 如果域名验证类型选择【文件】方式,等你提交申请后,要在目标域名对应的服务端上传一个文件(通常是一个.txt文件),然后通过公网可访问URL的方式访问这个文件,以此来证明你的域名是在你的服务器上。即,如果你申请证书的域名是 https://域名,就得 https://域名/.well-known/pki-validation/fileauth.txt 能被公网访问到。最简单的方法是把这个文件直接放到web应用程序对应的目录下。如果是通过反向代理到集群环境,在很多服务器上放置和更换这个文件就不划算了,或者是由于其他原因不方便暴露应用程序路径的。可以直接在反向代理上面放置然后使它被访问到。
  • 我这里反向代理用的是Nginx。方法如下:Nginx配置http方式访问:http://域名/.well-known/pki-validation/fileauth.txt 规则: ``` server { listen 80; server_name localhost www.test.com;

    charset koi8-r;

    access_log /var/log/nginx/host.access.log main;

    location / {

    1. root /usr/share/nginx/html;
    2. index index.html index.htm;

    }

http://域名/.well-known/pki-validation/fileauth.txt

  1. location /.well-known/pki-validation/ {
  2. root /home/wwwroot/default/;
  3. #alias /home/wwwroot/default/.well-known/pki-validation/;
  4. index index.html index.htm;
  5. }
  6. #其他配置规则

}

  1. Nginx配置https方式访问:https://域名/.well-known/pki-validation/fileauth.txt 规则:

server { listen 443; server_name localhost www.test.com;

  1. #charset koi8-r;
  2. access_log /var/log/nginx/host.access.log main;
  3. location / {
  4. root /usr/share/nginx/html;
  5. index index.html index.htm;
  6. }

https://域名:443/.well-known/pki-validation/fileauth.txt

  1. location /.well-known/pki-validation/ {
  2. root /home/wwwroot/default/;
  3. #alias /home/wwwroot/default/.well-known/pki-validation/;
  4. index index.html index.htm;
  5. }
  6. #其他配置规则

} ```

  • 【关键点】:1,Nginx配置规则和文件放置目录;2,如果以前在浏览器有访问过,请清除缓存后访问,或者关闭并重新打开浏览器无痕模式访问。3,Nginx集群请在最外层,或每一台上配置。

Https 和 django


环境准备

django 默认的runserver使用的是http协议,如果需要https协议,需要以下库
pip install django-sslserver
执行pip install命令安装:
pip install django-sslserver

配置django的settings.py文件
在INSTALLED_APPS下添加
‘sslserver’,

运行

使用命令在终端以https的方式运行
python manage.py runsslserver

https://www.jb51.net/article/211236.htm

http://t.zoukankan.com/xiongzaiqiren-p-15046116.html
https://blog.csdn.net/weixin_45954124/article/details/111356056