nginx配置SSL證書


一、查找配置文件

開始配置之前您需要找到位於客戶機上的Nginx的etc/nginx/conf文件夾。
(linux系統由於個人的喜好安裝目錄不同,若無法找到,請輸入whereis nginx命令,查看nginx路徑)

二、上傳證書文件和Key文件

  1. 這里我們假設您的Nginx域名配置文件地址是/usr/local/nginx/conf/vhost/v2ssl_comdomain.conf
  2. 請將您的證書文件和Key文件上傳至/usr/local/nginx/conf/ssl,如果ssl文件夾不存在請您自行創建。

三、編輯您的Nginx域名配置文件

默認情況下,HTTP是可以訪問的,現在請您打開您的站點配置文件並加入下列幾行代碼至listen:80之后

listen 443 ssl;    
ssl on;
ssl_certificate /usr/local/nginx/conf/ssl/trustocean_com_doamin.pem;
ssl_certificate_key /usr/local/nginx/conf/ssl/trustocean_com_doamin.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS;
ssl_session_cache builtin:1000 shared:SSL:10m;

加入以上內容后,您的站點配置文件類似於

server
{
listen 80;
listen 443 ssl;
ssl on;
ssl_certificate /usr/local/nginx/conf/ssl/trustocean_com_doamin.pem;
ssl_certificate_key /usr/local/nginx/conf/ssl/trustocean_com_doamin.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-S HA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS;
ssl_session_cache builtin:1000 shared:SSL:10m;
server_name www.x2ssl.com v2ssl.com;
index index.html index.htm index.php default.html default.htm default.php;
root /home/wwwroot/vhost/trustocean.com.root/;
location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
{
expires     30d;
}
location ~ .*\.(js|css)?$
{
expires     12h;
}
location ~ /\.
{
deny all;
}
location ~ .*\.(tpl|inc|cfg)
{
deny all;
}
access_log off;
}

這里需要注意的是證書文件的路徑,務必正確。保存您的配置文件,即可完成配置。

保存配置文件。
使用集成環境的控制面板或命令行重啟Nginx,配置完成。
恭喜您!您的網站已經開啟SSL功能!

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM