Nginx SSL 证书部署

1、通过自己的途径获取SSL证书,免费的或者购买的都行。


2、安装SSL证书

用文件传输工具传输到服务器上,这里以CentOS为例,在 nginx 安装目录下创建 sslkey 目录,将两个证书文件(公钥和私钥)拷贝到 sslkey 目录下

打开 Nginx 安装目录下 conf 目录中的 nginx.conf 文件找到自己站点的配置段,添加关于SSL的配置,例:


server {

 listen 443;

 server_name localhost;

 ssl on;

 ssl_certificate sslkey/wosign.com.crt; (证书公钥)

 ssl_certificate_key sslkey/wosign.com.key; (证书私钥)

 ssl_session_timeout 5m;

 ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

 ssl_ciphers  AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;

 ssl_prefer_server_ciphers on;

 location / {

  root html;

  index index.html index.htm;

 }

}


保存退出,并重启 Nginx


通过 https 方式访问站点,测试站点证书的安装配置,如果没写错东西,则站点可以正常打开



发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

桂ICP备19000498号-3