1、通过自己的途径获取SSL证书,免费的或者购买的都行。
2、安装SSL证书
用文件传输工具传输到服务器上,这里以CentOS为例,在 nginx 安装目录下创建 sslkey 目录,将两个证书文件(公钥和私钥)拷贝到 sslkey 目录下
打开 Nginx 安装目录下 conf 目录中的 nginx.conf 文件找到自己站点的配置段,添加关于SSL的配置,例:
server {
listen 443;
server_name localhost;
ssl on;
ssl_certificate sslkey/wosign.com.crt; (证书公钥)
ssl_certificate_key sslkey/wosign.com.key; (证书私钥)
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
ssl_prefer_server_ciphers on;
location / {
root html;
index index.html index.htm;
}
}
保存退出,并重启 Nginx
通过 https 方式访问站点,测试站点证书的安装配置,如果没写错东西,则站点可以正常打开