资讯专栏INFORMATION COLUMN

Omnibus-GitLab配置HTTPS

xiangzhihong / 2788人阅读

摘要:有一台空闲的服务器于是想着搭建一台玩一玩结果一看的官方安装步骤我和我的小伙伴们都惊呆了正准备放弃的时候结果从一个隐蔽的小角落里发现了一键安装包靠有一键你就早说俗称一键安装包下载页面俗称一键安装包官方文档这个文档已经写的非常简单了大体意思是你

有一台空闲的服务器, 于是想着搭建一台GitLab玩一玩, 结果一看GitLab的官方安装步骤, 我和我的小伙伴们都惊呆了! 正准备放弃的时候, 结果从一个隐蔽的小角落里发现了一键安装包. 靠, 有一键你就早说!

GitLab Community Edition (CE) 俗称一键安装包: 下载页面

GitLab Community Edition (CE) 俗称一键安装包: 官方文档

这个文档已经写的非常简单了, 大体意思是你首先得有一台Linux服务器, Debian/Ubuntu or CenterOS. CenterOS我没用过, 这里只讲Debian/Ubuntu.

apt-get update & apt-get upgrade 首先升级系统到最新.

apt-get install openssh-server postfix postfix是用来Email给用户用的, 安装时选择默认选项, 之后输入你服务器绑定的域名.

下载安装包并拷贝到服务器.

dpkg -i gitlab_6.7.2-omnibus-1.ubuntu.12.04_amd64.deb 进行安装.

创建配置文件:

sudo mkdir -p /etc/gitlab
sudo touch /etc/gitlab/gitlab.rb
sudo chmod 600 /etc/gitlab/gitlab.rb

编辑配置文件, 加入一条域名配置external_url "http://hostname.com"

使用gitlab-ctl reconfigure命令载入&重新配置GitLab.

之后输入域名即可访问了, 真的只要6步, So easy. 默认用户名是root, 密码是5iveL!fe.

这个一键安装虽然很多部分都不是自定义配置, 但是作为自用玩儿来说是足够了. 但是虽然是自用玩儿, 咋也得来个HTTPS才能显得高端大气上档次! 前面的安装步骤我都是按照官方文档来的, 一点问题都没有, 顺利的都可以用HTTP访问使用了. 但是在开启HTTPS的时候官方文档就坑了, 按照官方文档开启HTTPS的步骤我在Debian 7, Ubuntu 12, Ubuntu 13全试过了, 都不行, 压根无法开启Nginx的HTTPS.

最后无奈之下我只能修改Nginx的配置了, 结果一下就行了, 坑爹阿.

建立SSL目录, 然后拷贝你的证书到SSL目录:

mkdir /etc/gitlab/ssl & chmod 700 /etc/gitlab/ssl

cp gitlab.hostname.com.crt gitlab.hostname.com.key /etc/gitlab/ssl/
编辑/etc/gitlab/gitlab.rb文件, 修改成:

external_url "https://hostname.com"
nginx["redirect_http_to_https"] = true
nginx["ssl_certificate"] = "/etc/gitlab/ssl/gitlab.hostname.com.crt"
nginx["ssl_certificate_key"] = "/etc/gitlab/ssl/gitlab.hostname.com.key"

之后使用gitlab-ctl reconfigure重建配置, 再修改Nginx配置文件/var/opt/gitlab/nginx/etc/gitlab-http.conf里的默认设置:

listen *:443 default_server;                                                                                  
  ssl on;
  ssl_certificate /etc/gitlab/ssl/gitlab.hostname.com.crt;
  ssl_certificate_key /etc/gitlab/ssl/gitlab.hostname.com.key;
  ssl_protocols SSLv3 TLSv1;
  ssl_ciphers ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM;

接着再创建一个/var/opt/gitlab/nginx/etc/index.conf文件用来HTTP跳转HTTPS:

server {
    listen *:80;
    server_name hostname.com;

    rewrite ^(.*)$  https://$host$1 permanent;
}

最后修改/var/opt/gitlab/nginx/etc/nginx.conf配置文件, 在其中加入以下内容, 来载入index.conf:

include /var/opt/gitlab/nginx/etc/index.conf;
include /var/opt/gitlab/nginx/etc/gitlab-http.conf;

以上全部完成之后, 使用gitlab-ctl restart来重启所有服务, 即可使用HTTPS访问GitLab了.

PS: 注意在防火墙中开启SSH HTTP HTTPS and SMTP端口.

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/39062.html

相关文章

  • Omnibus-GitLab配置HTTPS

    摘要:有一台空闲的服务器于是想着搭建一台玩一玩结果一看的官方安装步骤我和我的小伙伴们都惊呆了正准备放弃的时候结果从一个隐蔽的小角落里发现了一键安装包靠有一键你就早说俗称一键安装包下载页面俗称一键安装包官方文档这个文档已经写的非常简单了大体意思是你 有一台空闲的服务器, 于是想着搭建一台GitLab玩一玩, 结果一看GitLab的官方安装步骤, 我和我的小伙伴们都惊呆了! 正准备放弃的时候, ...

    Warren 评论0 收藏0
  • Omnibus-GitLab升级6.7.5

    摘要:看到现在无人不知无人不晓的漏洞后第一时间内就打上了最新的补丁今天又发现也出了新版本于是顺便把也升级一下升级过程很简单目前的最新版本是下载地址是这里如果你之前按照我的方式开启了升级前最好备份一下的配置文件首先停止服务然后用的工具创建一个备 看到现在无人不知无人不晓的OpenSSL漏洞后, 第一时间内就打上了最新的Debian补丁, 今天又发现GitLab也出了新版本, 于是顺便把GitL...

    mykurisu 评论0 收藏0
  • 阿里云虚机配置免费https证书

    摘要:阿里云虚机提供一个实惠的建站方案,但是并不直接支持。目前阿里云支持赛门铁克的免费证书。免费证书一般不会打电话,并且为机器审核,很快。配置在控制台点击管理域名管理配置对应域名。至此,虚机的配置成功。 引言 https 可以保护 web 连接不被劫持,保护用户信息;防止页面被植入广告(受够了csdn等的右下角弹窗),提高 SEO 权重。 阿里云虚机提供一个实惠的建站方案,但是并不直接支持...

    xiaowugui666 评论0 收藏0
  • 配置Nginx+Springboot+Qiniu+Https的一点心得

    摘要:通过购买免费的证书购买地址详细操作请点击免费申请阿里云赛门企业级铁克证书在上面配置我们现在这里只讲解在阿里云下购买的证书进行配置,现在都有了证书,现在我们来配置。 最近项目中的网站要设置https,虽然进入软件行业6年了,配置这个还是显得信心不足,还好网上有好多网友分享的文章可以从中学习,但是有优也有劣,凭我自己的一点经验从中甄选出好一点的文章跟大家分享一下。 1、什么是Https? ...

    阿罗 评论0 收藏0
  • https】nginx 配置 https 原理及方法

    摘要:这里使用腾讯云免费证书腾讯云免费证书地址这里区别解释在配置过程中,默认配置监听端口,表示一个而默认监听端口,也是一个。 主要说一下http和https的区别和配置,不解释概念,只说配置过程中关键的理解。这里使用腾讯云免费ssl证书 腾讯云免费ssl证书地址:这里 1. 区别解释 在配置过程中,http默认配置监听80端口,表示一个server;而https默认监听443端口,也是一个s...

    fanux 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<