在安裝過程中,我是用Xshell這個工具來遠程我的linux服務器進行操作的
1.把https證書上傳到在/home/admin/cert目錄下,如果沒有cert這個文件夾,則需要新建
2.然后進入/etc/nginx/sites-available目錄,找到這個目錄下的default文件,修改里面的配置(建議先備份一下)
打開default文件:
把listen 443的這兩個注釋去掉,然后再加:ssl off; 這個有些資料是ssl on; 我測試了后訪問http時會出現400的錯誤。
然后再加上以下:
server_name _;
ssl_certificate /home/admin/cert/證書名稱.pem;
ssl_certificate_key /home/gzgi_admin/cert/證書名稱.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
這個時候就完成了證書的配置,然后檢查一下配置是否正確
輸入命令:sudo nginx -t
如果出現這個則配置成功
最后一步就是重啟nginx了~~
sudo nginx -s reload
訪問https,大功告成!