zoukankan      html  css  js  c++  java
  • nginx配置SSL证书

    一、查找配置文件

    开始配置之前您需要找到位于客户机上的Nginx的etc/nginx/conf文件夹。
    (linux系统由于个人的喜好安装目录不同,若无法找到,请输入whereis nginx命令,查看nginx路径)

    二、上传证书文件和Key文件

    1. 这里我们假设您的Nginx域名配置文件地址是/usr/local/nginx/conf/vhost/v2ssl_comdomain.conf
    2. 请将您的证书文件和Key文件上传至/usr/local/nginx/conf/ssl,如果ssl文件夹不存在请您自行创建。

    三、编辑您的Nginx域名配置文件

    默认情况下,HTTP是可以访问的,现在请您打开您的站点配置文件并加入下列几行代码至listen:80之后

    listen 443 ssl;    
    ssl on;
    ssl_certificate /usr/local/nginx/conf/ssl/trustocean_com_doamin.pem;
    ssl_certificate_key /usr/local/nginx/conf/ssl/trustocean_com_doamin.key;
    ssl_session_timeout 5m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS;
    ssl_session_cache builtin:1000 shared:SSL:10m;

    加入以上内容后,您的站点配置文件类似于

    server
    {
    listen 80;
    listen 443 ssl;
    ssl on;
    ssl_certificate /usr/local/nginx/conf/ssl/trustocean_com_doamin.pem;
    ssl_certificate_key /usr/local/nginx/conf/ssl/trustocean_com_doamin.key;
    ssl_session_timeout 5m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-S HA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS;
    ssl_session_cache builtin:1000 shared:SSL:10m;
    server_name www.x2ssl.com v2ssl.com;
    index index.html index.htm index.php default.html default.htm default.php;
    root /home/wwwroot/vhost/trustocean.com.root/;
    location ~ .*.(gif|jpg|jpeg|png|bmp|swf)$
    {
    expires     30d;
    }
    location ~ .*.(js|css)?$
    {
    expires     12h;
    }
    location ~ /.
    {
    deny all;
    }
    location ~ .*.(tpl|inc|cfg)
    {
    deny all;
    }
    access_log off;
    }

    这里需要注意的是证书文件的路径,务必正确。保存您的配置文件,即可完成配置。

    保存配置文件。
    使用集成环境的控制面板或命令行重启Nginx,配置完成。
    恭喜您!您的网站已经开启SSL功能!

  • 相关阅读:
    《全体育·瑜伽》
    PowerDesigner使用教程
    Android基础之——startActivityForResult启动界面并返回数据,上传头像
    数据仓库与数据挖掘的一些基本概念
    php实现求二进制中1的个数(右移、&、int32位)(n = n & (n
    批量发短信的平台浏览总结
    php资源集
    js进阶正则表达式5几个小实例(原样匹配的字符在正则中原样输出)(取反^)
    js进阶正则表达式方括号(方括号作用)(js正则是在双正斜杠之中:/[a-z]/g)
    js进阶正则表达式修饰符(i、g、m)(var reg2=/html/gi)
  • 原文地址:https://www.cnblogs.com/is-possible/p/12523825.html
Copyright © 2011-2022 走看看