Nginx下SSL證書安裝部署步驟介紹
問題描述:
小編遇到https協(xié)議過期了,于是重新申請,在Nginx服務器部署SSL證書
安裝步驟
1.準備工作
在 SSL 證書管理控制臺 中下載并解壓縮 cloud.tencent.com 證書文件包到本地目錄。
解壓縮后,可獲得相關類型的證書文件。其中包含 Nginx 文件夾和 CSR 文件:
文件夾名稱:Nginx
文件夾內容:
1_cloud.tencent.com_bundle.crt 證書文件
2_cloud.tencent.com.key 私鑰文件
CSR 文件內容: cloud.tencent.com.csr 文件
2.遠程連接服務器

3.拷貝證書和私鑰文件
將已獲取到的 1_cloud.tencent.com_bundle.crt 證書文件和 2_cloud.tencent.com.key 私鑰文件從本地目錄拷貝到 Nginx 服務器的 /usr/local/nginx/conf 目錄(此處為 Nginx 默認安裝目錄,請根據(jù)實際情況操作)下。

4.編輯 Nginx 根目錄下的 conf/nginx.conf 文件
編輯內容如下:
// 編輯內容
server {
#SSL 訪問端口號為 443
listen 443 ssl;
#填寫綁定證書的域名
server_name cloud.tencent.com; //這里填寫證書域名
#證書文件名稱
ssl_certificate 1_cloud.tencent.com_bundle.crt; //這里填寫剛剛復制過來的證書文件名稱
#私鑰文件名稱
ssl_certificate_key 2_cloud.tencent.com.key; //這里填寫剛剛復制過來的私鑰文件名稱
ssl_session_timeout 5m;
#請按照以下協(xié)議配置
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
#請按照以下套件配置,配置加密套件,寫法遵循 openssl 標準。
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
location / {
#網(wǎng)站主頁路徑。此路徑僅供參考,具體請您按照實際目錄操作。
#例如,您的網(wǎng)站運行目錄在/etc/www下,則填寫/etc/www。
root html;
index index.html index.htm;
}
}
5.在 Nginx 根目錄下,通過執(zhí)行以下命令驗證配置文件問題
// nginx 根目錄下cmd輸入 nginx -t
輸入之后會顯示問題,如果有問題,則根據(jù)問題修改問題,若沒有,則執(zhí)行下一步
6.重啟 Nginx,訪問網(wǎng)站
// 重啟 Nginx nginx -s stop start nginx
到此這篇關于Nginx下SSL證書安裝部署步驟介紹的文章就介紹到這了,更多相關Nginx部署SSL證書內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
- Nginx/Apache服務器SSL證書自動化部署與續(xù)期實戰(zhàn)教程
- linux使用nginx部署ssl證書,將http升級為https實現(xiàn)方式
- 阿里云ssl證書如何通過Nginx部署到服務器
- Windows環(huán)境下Nginx?服務器?SSL?證書安裝部署操作過程
- Nginx部署SSL證書的過程
- Nginx配置SSL證書部署HTTPS網(wǎng)站的方法(頒發(fā)證書)
- CentOS 6.7下nginx SSL證書部署的方法
- Nginx配置防盜鏈保護靜態(tài)資源的詳細教程
- Nginx實現(xiàn)防盜鏈的多種方式
- Nginx中配置防盜鏈的方法實現(xiàn)
- nginx實現(xiàn)重寫功能和防盜鏈功能
- 使用Nginx為自己的網(wǎng)站資源加上防盜鏈保護實現(xiàn)
- Nginx進階配置實現(xiàn)SSL證書部署與資源防盜鏈實操
相關文章
lnmp環(huán)境中如何為nginx開啟pathinfo
這篇文章主要介紹了lnmp環(huán)境中如何為nginx開啟pathinfo的方法,操作很簡單,需要的朋友可以參考下2015-01-01
使用log_format為Nginx服務器設置更詳細的日志格式方法
下面小編就為大家分享一篇使用log_format為Nginx服務器設置更詳細的日志格式方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2018-03-03

