我的编程空间,编程开发者的网络收藏夹
学习永远不晚

jumpserver堡垒机配置https访问

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

jumpserver堡垒机配置https访问

官方文档:https://docs.jumpserver.org/zh/master/

Jumpserver部署关闭防火墙开放策略

按照需要开放端口即可

firewall-cmd --permanent --add-port=22/tcp   开放22端口

firewall-cmd --permanent --add-port=80/tcp 开放80端口

firewall-cmd --permanent --add-port=443/tcp 开放443端口

firewall-cmd --permanent --add-port=2222/tcp 开放2222端口

firewall-cmd --reload 刷新规则

Jumpserver配置https访问

首先需要准备一套证书   

第一种方法openssl自签证书

openssl genrsa -out server.key 1024

openssl req -new -key server.key -out server.csr

openssl x509 -req -in server.csr -out server.crt -signkey server.key -days 3650

(这样自签证书可能会报错)

nginx: [emerg] SSL_CTX_use_certificate("/etc/nginx/cert/server.crt") failed (SSL: error:140AB18F:SSL routines:SSL_CTX_use_certificate:ee key too small)

第二种方法在腾讯云或者阿里云申请免费证书(略)

首先上传证书到/opt/jumpserver/config/nginx/cert

然后编辑  vim /opt/jumpserver/config/config.txt

注意配置文件编写是 /opt/jumpserver/config的路径不是/opt/jumpserver-installer-v2.28.1/config_init/这里

注意https的配置默认是注释掉的,记得把注释打开

HTTPS_PORT=443 # 对外 https 端口, 默认 443

SERVER_NAME=www.domain.com # 你的 https 域名 没有域名写ip也行

SSL_CERTIFICATE=xxx.pem # /opt/jumpserver/config/nginx/cert 目录下你的证书文件 SSL_CERTIFICATE_KEY=xxx.key # /opt/jumpserver/config/nginx/cert 目录下你的 key 文件

cd /opt/jumpserver-installer-v2.28.1/

./jmsctl.sh  restart   配置好之后重启

重启了看看web容器是否映射的443端口

这就是没有配置成功

这是配置成功的映射端口

 配置之前

配置之后

配置完成

来源地址:https://blog.csdn.net/W1124824402/article/details/128408441

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

jumpserver堡垒机配置https访问

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

tomcat 8.5.51如何配置http及https访问

小编给大家分享一下tomcat 8.5.51如何配置http及https访问,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!因为近期漏洞安全问题,特此用了tomca
2023-06-04

Ubuntu怎么配置网站ssl实现https访问

这篇文章主要介绍“Ubuntu怎么配置网站ssl实现https访问”,在日常操作中,相信很多人在Ubuntu怎么配置网站ssl实现https访问问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Ubuntu怎么配
2023-07-04

IIS7/IIS8环境下全站https访问的配置方法

IIS7/IIS8环境下全站https访问的配置方法,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。IIS7/IIS8环境下全站https访问的配置方法一、配置w
2023-06-04

关于Nginx配置ssl证书实现https安全访问

这篇文章主要介绍了关于Nginx配置ssl证书实现https安全访问,前题条件是拥有服务器与可以解析到该服务器的自己的域名,需要的朋友可以参考下
2023-05-16

Tomcat全局或局部https访问配置方法是什么

Tomcat全局或局部https访问配置方法是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。Tomcat全局/局部https访问配置方法一、全局https访问在Tomc
2023-06-04

如何使用自签CA配置HTTPS加密反向代理访问

今天就跟大家聊聊有关如何使用自签CA配置HTTPS加密反向代理访问,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。写在前面随着互联网的发展,很多公司和个人越来越重视网络的安全性,越来越
2023-06-17

Centos6.3下Apache怎么配置基于加密的认证https加密证书访问

这篇文章主要介绍“Centos6.3下Apache怎么配置基于加密的认证https加密证书访问 ”,在日常操作中,相信很多人在Centos6.3下Apache怎么配置基于加密的认证https加密证书访问 问题上存在疑惑,小编查阅了各式资料,
2023-06-10

如何配置有访问权限的虚拟主机

要配置有访问权限的虚拟主机,您需要按照以下步骤进行操作:1. 打开服务器上的Apache配置文件:在Linux上,配置文件路径通常为`/etc/httpd/conf/httpd.conf`或`/etc/apache2/apache2.con
2023-09-12

asp.net虚拟主机配置访问不了怎么解决

以下是一些可能的解决方案:1. 检查虚拟主机的配置是否正确。确保已将正确的域名绑定到虚拟主机,并且已正确设置了应用程序池、物理路径等。2. 检查防火墙设置。如果您的服务器上启用了防火墙,可能会阻止对虚拟主机的访问。请确保已将相应的端口打开。
2023-06-05

虚拟机中配置的GitLab无法访问如何解决

这篇“虚拟机中配置的GitLab无法访问如何解决”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“虚拟机中配置的GitLab无法
2023-07-05

ubuntu服务器部署gitlab docker并配置nginx反向代理https访问的过程解析

本篇文章详细阐述了在Ubuntu服务器上部署GitLabDocker并配置Nginx反向代理以支持HTTPS访问的步骤。首先部署GitLabDocker容器,然后配置Nginx反向代理服务器块,最后在GitLab容器内启用HTTPS。通过这些步骤,您可以安全地通过HTTPS访问您的GitLab实例。
ubuntu服务器部署gitlab docker并配置nginx反向代理https访问的过程解析
2024-04-02

apache虚拟机的配置步骤和修改访问端口

这篇文章主要介绍“apache虚拟机的配置步骤和修改访问端口”,在日常操作中,相信很多人在apache虚拟机的配置步骤和修改访问端口问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”apache虚拟机的配置步骤和
2023-06-05

编程热搜

目录