Nginx配置SSL證書的方法步驟
一.ssl證書下載
ssl證書下載,可通過阿里云或者騰訊云申請(qǐng)免費(fèi)ssl證書(證書域名需要購買)

以上為騰訊云,申請(qǐng)成功后可在頁面下載ssl證書,類型選擇nginx的那種就行,適用大部分場景;
二:nginx配置
下載ssl證書后會(huì)得到四個(gè)文件

將文件上傳到和nginx同目錄下,或者自己指定位置即可
ssl_session_cache shared:SSL:1m; ssl_session_timeout 5m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; ssl_certificate path/to/you/youyuming.cn_bundle.pem; ssl_certificate_key path/to/you/youyuming.cn.key;
另外 需要在監(jiān)聽的端口后加上ssl;
配置說明:
1. ssl_session_cache shared:SSL:1m;
- 作用:設(shè)置SSL會(huì)話緩存。這有助于加速重復(fù)連接,因?yàn)榭蛻舳撕头?wù)器不需要為每個(gè)新連接重新協(xié)商整個(gè)SSL/TLS握手。
- 參數(shù)解釋:
shared:SSL::創(chuàng)建一個(gè)名為SSL的共享內(nèi)存區(qū)域,用于存儲(chǔ)會(huì)話信息。共享內(nèi)存區(qū)可以在多個(gè)worker進(jìn)程之間共享,從而提高效率。1m:分配給這個(gè)共享緩存的內(nèi)存量(1兆字節(jié))。根據(jù)您的服務(wù)器流量和需要支持的同時(shí)連接數(shù),可以調(diào)整這個(gè)值。
2. ssl_session_timeout 5m;
- 作用:定義SSL會(huì)話緩存的有效期。一旦超過了這個(gè)時(shí)間,如果客戶端再次嘗試建立連接,則需要重新進(jìn)行完整的SSL/TLS握手。
- 參數(shù)解釋:
5m:表示5分鐘。可以根據(jù)需求調(diào)整此超時(shí)值以平衡性能與資源使用。
3. ssl_ciphers HIGH:!aNULL:!MD5;
- 作用:指定允許使用的加密套件(cipher suites),即決定客戶端和服務(wù)器之間的通信應(yīng)該使用哪些加密算法。
- 參數(shù)解釋:
HIGH:選擇高強(qiáng)度的加密算法。!aNULL:禁止無身份驗(yàn)證的加密套件,這意味著所有加密套件都必須包含某種形式的身份驗(yàn)證。!MD5:排除使用MD5哈希算法的加密套件,因?yàn)镸D5被認(rèn)為不再安全。
4. ssl_prefer_server_ciphers on;
- 作用:啟用服務(wù)器端優(yōu)先級(jí)。當(dāng)這個(gè)選項(xiàng)被激活時(shí),Nginx將使用其配置文件中定義的加密套件順序,而不是依賴于客戶端提供的順序。
- 參數(shù)解釋:
on:開啟服務(wù)器端優(yōu)先級(jí)。推薦啟用此選項(xiàng)以確保使用更安全的加密套件。
5. ssl_certificate /path/to/your/youyuming.cn_bundle.pem;
- 作用:指定服務(wù)器證書的位置。這是用來證明服務(wù)器身份的數(shù)字證書。
- 參數(shù)解釋:
/path/to/your/youyuming.cn_bundle.pem:證書文件的路徑。應(yīng)替換為實(shí)際的證書文件路徑。
6. ssl_certificate_key /path/to/your/youyuming.cn.key;
- 作用:指定私鑰文件的位置。私鑰是與證書配對(duì)的,用于解密通過SSL/TLS加密的通信。
- 參數(shù)解釋:
/path/to/your/youyuming.cn.key:私鑰文件的路徑。同樣地,應(yīng)替換為實(shí)際的私鑰文件路徑。
nginx配置完后可驗(yàn)證下配置語法是否正確 nginx -t, 沒啥問題的話再次訪問網(wǎng)站就可看到一把小鎖.
到此這篇關(guān)于Nginx配置SSL證書的方法步驟的文章就介紹到這了,更多相關(guān)Nginx配置SSL證書內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- Nginx 下配置SSL證書的方法
- Nginx配置SSL證書監(jiān)聽443端口
- 詳解Nginx配置SSL證書實(shí)現(xiàn)Https訪問
- nginx配置SSL證書實(shí)現(xiàn)https服務(wù)的方法
- Linux下Nginx安全證書ssl配置方法
- Nginx配置SSL證書出錯(cuò)解決方案
- nginx配置ssl證書實(shí)現(xiàn)https訪問的示例
- Nginx配置SSL自簽名證書的方法
- nginx配置SSL/TLS證書的實(shí)現(xiàn)步驟
- Nginx 域名SSL證書配置(網(wǎng)站 http 升級(jí)為 https)
- Nginx實(shí)現(xiàn)自簽名SSL證書生成與配置實(shí)現(xiàn)
- Nginx更新SSL證書的實(shí)現(xiàn)步驟
相關(guān)文章
nginx之從main函數(shù)開始了解配置文件處理及配置信息的讀入過程
這篇文章主要介紹了nginx之從main函數(shù)開始了解配置文件處理及配置信息的讀入過程,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2025-07-07
Nginx日志定期清理設(shè)置實(shí)現(xiàn)
本文主要介紹了Nginx日志定期清理設(shè)置實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2025-12-12
Nginx?反向代理緩存(proxy_cache)的實(shí)現(xiàn)
Nginx的緩存加速功能是由proxy_cache和fastcgi_cache兩個(gè)功能模塊完成,本文主要介紹了Nginx?反向代理緩存(proxy_cache)的實(shí)現(xiàn),具有一定的參考價(jià)值,感興趣的可以了解一下2024-05-05
Nginx為已安裝nginx動(dòng)態(tài)添加模塊
本篇文章主要介紹了Nginx之為已安裝nginx動(dòng)態(tài)添加模塊的方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2018-04-04
Nginx日志打印自定義請(qǐng)求頭的實(shí)戰(zhàn)
nginx的日志可以打印很多內(nèi)容,但是有時(shí)候自定義的請(qǐng)求頭該怎么打印呢,本文就來介紹一下,感興趣的可以了解一下2024-12-12

