ฉันไม่คิดว่านี่เป็นข้อบกพร่อง ฉันคิดว่านี่เป็นสิ่งที่ไม่ถูกต้องในตอนท้ายของคุณ ฉันไม่สามารถสร้างปัญหาของคุณขึ้นมาใหม่ได้
ฉันได้สร้างอินสแตนซ์ EC2 ใหม่ด้วย Amazon Linux และติดตั้ง nginx แล้ว
แสดงความคิดเห็นในเซิร์ฟเวอร์ http, https ที่ไม่ได้แสดงความคิดเห็น และใบรับรองที่สร้างขึ้น:
# เซิร์ฟเวอร์ {
# ฟัง 80;
# ฟัง [::]:80;
# ชื่อเซิร์ฟเวอร์ _;
# ราก /usr/share/nginx/html;
#
# # โหลดไฟล์การกำหนดค่าสำหรับบล็อกเซิร์ฟเวอร์เริ่มต้น
# รวม /etc/nginx/default.d/*.conf;
#
# error_page 404 /404.html;
# สถานที่ = /404.html {
# }
#
# error_page 500 502 503 504 /50x.html;
# สถานที่ = /50x.html {
# }
# }
เซิร์ฟเวอร์ {
ฟัง 443 ssl http2;
ฟัง [::]:443 ssl http2;
ชื่อเซิร์ฟเวอร์ _;
รูท /usr/share/nginx/html;
ssl_certificate "/etc/pki/nginx/cert.pem";
ssl_certificate_key "/etc/pki/nginx/key.pem";
ssl_session_cache ที่แชร์:SSL:1m;
ssl_session_timeout 10m;
# ssl_ciphers โปรไฟล์ = ระบบ;
# ssl_prefer_server_ciphers บน;
# โหลดไฟล์การกำหนดค่าสำหรับบล็อกเซิร์ฟเวอร์เริ่มต้น
รวม /etc/nginx/default.d/*.conf;
error_page 404 /404.html;
ตำแหน่ง = /40x.html {
}
error_page 500 502 503 504 /50x.html;
ตำแหน่ง = /50x.html {
}
}
ใบรับรอง:
[root@ip-10-0-0-110 nginx]# ls -l /etc/pki/nginx/
รวม 8
-rw-r--r-- 1 nginx nginx 2155 4 ก.พ. 09:28 น. cert.pem
-rw-r--r-- 1 nginx nginx 3272 4 ก.พ. 09:28 น. key.pem
เริ่มต้นเซิร์ฟเวอร์และพอร์ต 80 ไม่ได้ใช้งาน แต่ 443 คือ:
[รูท@ip-10-0-0-110 nginx]# ss -plunt | เกรป ':80'
[รูท@ip-10-0-0-110 nginx]# ss -plunt | เกรป ':443'
tcp LISTEN 0 511 0.0.0.0:443 0.0.0.0:* ผู้ใช้:(("nginx",pid=32264,fd=6),("nginx",pid=32262,fd=6),("nginx", pid=32205,fd=6))
tcp LISTEN 0 511 [::]:443 [::]:* ผู้ใช้:(("nginx",pid=32264,fd=7),("nginx",pid=32262,fd=7),("nginx ",pid=32205,fd=7))
ยกเลิกการแสดงความคิดเห็น HTTP และทำ systemctl โหลด nginx
และทั้งสองใช้อยู่:
[root@ip-10-0-0-110 nginx]# เป็นกลุ่ม /etc/nginx/nginx.conf
[root@ip-10-0-0-110 nginx]# systemctl โหลด nginx ใหม่
[รูท@ip-10-0-0-110 nginx]# ss -plunt | เกรป ':443'
tcp LISTEN 0 511 0.0.0.0:443 0.0.0.0:* ผู้ใช้:(("nginx",pid=32288,fd=6),("nginx",pid=32287,fd=6),("nginx", pid=32205,fd=6))
tcp LISTEN 0 511 [::]:443 [::]:* ผู้ใช้:(("nginx",pid=32288,fd=7),("nginx",pid=32287,fd=7),("nginx ",pid=32205,fd=7))
[รูท@ip-10-0-0-110 nginx]# ss -plunt | เกรป ':80'
tcp LISTEN 0 511 0.0.0.0:80 0.0.0.0:* ผู้ใช้:(("nginx",pid=32288,fd=13),("nginx",pid=32287,fd=13),("nginx", pid=32205,fd=13))
tcp LISTEN 0 511 [::]:80 [::]:* ผู้ใช้:(("nginx",pid=32288,fd=14),("nginx",pid=32287,fd=14),("nginx ",pid=32205,fd=14))
[รูท@ip-10-0-0-110 nginx]#
แสดงความคิดเห็นและโหลดอีกครั้งมีเพียง 443 เท่านั้นที่ฟังอยู่
เวอร์ชันที่ติดตั้ง:
[root@ip-10-0-0-110 nginx]# รายการยำ nginx
ปลั๊กอินที่โหลดแล้ว: extras_suggestions, langpacks, ลำดับความสำคัญ, update-motd
แพ็คเกจที่ติดตั้ง
nginx.x86_64 1:1.20.0-2.amzn2.0.4