Nginx配置 SSL证书

一、查找配置文件

开始配置之前您需要找到位于客户机上的Nginx的etc/nginx/conf文件夹。
(linux系统由于个人的喜好安装目录不同,若无法找到,请输入whereis nginx命令,查看nginx路径)

二、上传证书文件和Key文件

这里我们假设您的Nginx域名配置文件地址是/usr/local/nginx/conf/vhost/secoper-com.conf

请将您的证书文件和Key文件上传至/usr/local/nginx/conf/ssl,如果ssl文件夹不存在请您自行创建。

三、编辑您的Nginx域名配置文件

默认情况下,HTTP是可以访问的,现在请您打开您的站点配置文件并加入下列几行代码至listen:80之后

listen 443 ssl;    
ssl on;
ssl_certificate /usr/local/nginx/conf/ssl/secoper-com.pem;
ssl_certificate_key /usr/local/nginx/conf/ssl/secoper-com.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS;
ssl_session_cache builtin:1000 shared:SSL:10m;

保存配置文件。

使用集成环境的控制面板或命令行重启Nginx,配置完成。

乔客安全咨询保留著作权,发布者:Dream Nick,转载请注明出处:https://www.qiaokr.com/article/1955

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注