《二、企业级知识管理系统:Confluence添加HTTPS加密通信功能》

怼烎@ 2022-11-16 13:51 371阅读 0赞

文章目录

  • 一、部署confluence
  • 二、配置confluence
  • 三、部署Nginx服务
  • 四、配置Nginx代理
  • 五、配置服务器基本url
  • 总结:整理不易,如果对你有帮助,可否点赞关注一下?

一、部署confluence

《一、企业级知识管理系统:Centos7一键部署Confluence6.15.7》


二、配置confluence

说明:Confluence服务是在Tomcat容器中运行的,而Tomcat的HTTP连接器必须经过配置才能支持前置Nginx的HTTPS协议。

1、配置模板文件

  1. #由于server.xml.j2文件已经映射到宿主机上,进入部署包的conf目录下
  2. vim conf/server.xml.j2
  3. #a、找到"protocol"参数,将其默认值改为"org.apache.coyote.http11.Http11NioProtocol";
  4. #b、找到"secure"参数,将其默认值改为"true";
  5. #c、找到"scheme"参数,将其默认值改为"https";
  6. #d、找到"proxyName"参数,将其默认值改为"confluence.xxx.com"; #根据实际域名填写
  7. #e、找到"proxyPort"参数,将其默认值改为"443"。

如下图所示:
在这里插入图片描述
注意:请用实际的域名来替换。不要直接修改/opt/atlassian/confluence/conf/server.xml配置文件,因为每当confluence容器重启时,都会根据上述的配置模板文件自动还原配置文件,因此修改的配置永远不会生效!

修改后的配置模板文件,如下图所示:
在这里插入图片描述
2、重新启动Confluence

  1. docker restart confluence

三、部署Nginx服务

  1. yum install nginx -y && systemctl start nginx

四、配置Nginx代理

  1. #编辑nginx.conf文件
  2. vim /etc/nginx/nginx.conf
  3. user nginx;
  4. worker_processes auto;
  5. error_log /var/log/nginx/error.log;
  6. pid /run/nginx.pid;
  7. include /usr/share/nginx/modules/*.conf;
  8. events {
  9. worker_connections 10240;
  10. }
  11. http {
  12. log_format main '$remote_addr - $remote_user [$time_local] "$request" '
  13. '$status $body_bytes_sent "$http_referer" '
  14. '"$http_user_agent" "$http_x_forwarded_for"';
  15. access_log /var/log/nginx/access.log main;
  16. server_tokens off;
  17. sendfile on;
  18. tcp_nopush on;
  19. tcp_nodelay on;
  20. keepalive_timeout 65;
  21. types_hash_max_size 2048;
  22. include /etc/nginx/mime.types;
  23. default_type application/octet-stream;
  24. include /etc/nginx/conf.d/*.conf;
  25. server {
  26. listen 443 ssl;
  27. server_name confluence.xxx.com;
  28. ssl_certificate /etc/nginx/4983683__lolaage.com.pem;
  29. ssl_certificate_key /etc/nginx/4983683__lolaage.com.key;
  30. ssl_session_timeout 5m;
  31. ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  32. ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
  33. ssl_prefer_server_ciphers on;
  34. location / {
  35. client_max_body_size 100m;
  36. proxy_set_header X-Forwarded-Host $host;
  37. proxy_set_header X-Forwarded-Server $host;
  38. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  39. proxy_pass http://172.18.1.110:8090;
  40. }
  41. location /synchrony {
  42. client_max_body_size 100m;
  43. proxy_set_header X-Forwarded-Host $host;
  44. proxy_set_header X-Forwarded-Server $host;
  45. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  46. proxy_pass http://172.18.1.110:8091/synchrony;
  47. proxy_http_version 1.1;
  48. proxy_set_header Upgrade $http_upgrade;
  49. proxy_set_header Connection "Upgrade";
  50. }
  51. error_page 500 502 503 504 /50x.html;
  52. location = /50x.html {
  53. root html;
  54. }
  55. }
  56. server {
  57. listen 80;
  58. server_name confluence.xxx.com;
  59. rewrite ^ https://$http_host$request_uri? permanent;
  60. }
  61. }
  62. #重新加载配置文件
  63. nginx -s reload

五、配置服务器基本url

浏览器登录:https://confluence.xxx.com—>管理员账号登录—>一般配置
在这里插入图片描述


总结:整理不易,如果对你有帮助,可否点赞关注一下?

更多详细内容请参考:《三、企业级知识管理系统:Confluence配置邮箱服务》

发表评论

表情:
评论列表 (有 0 条评论,371人围观)

还没有评论,来说两句吧...

相关阅读

    相关 HTTPS -- 通信加密概念

    浏览器访问其他网站建立通讯之间的保护。 -------------------- 对称加密 对称加密是指:当浏览器向其他网站发送请求的时候,需要进行加密请求,为了防止

    相关 了解 HTTPS() —— 通信加密

      近代的加密方法中加密算法是公开的,而密钥却是保密的。通过这种方式得以保持加密方法的安全性。   加密和解密都会用到密钥。没有密钥就无法对密码解密,反过来说,任何人只要持