Nginx服務(wù)器上安裝SSL證書?
更新時間: 2024-09-24 14:57:49
如何在Nginx服務(wù)器上安裝SSL證書?Nginx服務(wù)器上安裝SSL證書的步驟非常簡單,只需要簡單5步就可以快速完成,具體步驟如下:
1. 準(zhǔn)備好證書文件(將證書文件和中間證書合并成一個XXX.crt文件)和XXX.key文件。
2. 將證書文件和KEY文件都上傳到服務(wù)器(推薦放到etc/nginx/cert/文件夾下)。
3. 修改nginx配置文件如下(默認(rèn)配置文件一般是在/etc/nginx/目錄下):
# 以下屬性中以ssl開頭的屬性代表與證書配置有關(guān),其他屬性請根據(jù)自己的需要進(jìn)行配置。
server {
listen 443;
server_name localhost; # localhost修改為您證書綁定的域名。
ssl on; #設(shè)置為on啟用SSL功能。
root html;
index index.html index.htm;
ssl_certificate cert/domain name.pem; #將domain name.pem替換成您證書的文件名。
ssl_certificate_key cert/domain name.key; #將domain name.key替換成您證書的密鑰文件名。
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #使用此加密套件。
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #使用該協(xié)議進(jìn)行配置。
ssl_prefer_server_ciphers on;
location / {
root html; #站點(diǎn)目錄。
index index.html index.htm; #添加屬性。
}
4. 保存nginx.conf文件后退出。
5. 檢查配置文件中是否有語法問題。
nginx -t
6. 重啟Nginx服務(wù)。
systemctl restart nginx
相關(guān)文檔