Nginx更新SSL證書的實現(xiàn)步驟
如果已經(jīng)配置好了但是遇到了問題,可以直接看5 遇到的問題。
1 下載最新的SSL證書文件
一般證書文件包含,證書文件和私鑰文件
- 證書文件(通常以
.crt或.pem結(jié)尾) - 私鑰文件(通常以
.key結(jié)尾)

2 備份舊的SSL證書文件
#備份證書和私鑰文件 cp /etc/nginx/ssl/xx.crt /etc/nginx/ssl/xx.crt.bak cp /etc/nginx/ssl/xx.key /etc/nginx/ssl/xx.key.bak
3 配置新證書
先將SSL的證書文件上傳到服務(wù)器。
編輯Nginx的配置文件,替換SSL 證書路徑為新的文件名稱
server {
listen 443 ssl;
server_name xx.com;
# SSL 證書路徑
ssl_certificate /etc/nginx/ssl/new.pem;
ssl_certificate_key /etc/nginx/ssl/new.key;
# SSL 配置
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384;
ssl_prefer_server_ciphers off;
}4 驗證配置
重新reload Nginx,重啟Nginx都可以
#重新加載Nginx配置文件 nginx -s reload # 重啟Nginx systemctl stop nginx systemctl start nginx
瀏覽器訪問域名地址查看證書配置信息,或者使用域名檢測工具(https://myssl.com/)
檢查證書到期時間是否是新的證書的時間,如果合適,就說明更新成功了

5 遇到的問題
如果nginx重啟后,無論如何清除緩存,重啟服務(wù),重啟nginx還是不行,那么就需要注意是否使用了waf之類的防火墻應(yīng)用,如果使用了的話,也是需要waf之類的應(yīng)用同步更新SSL證書。
到此這篇關(guān)于Nginx更新SSL證書的實現(xiàn)步驟的文章就介紹到這了,更多相關(guān)Nginx更新SSL證書內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- Nginx 下配置SSL證書的方法
- Nginx配置SSL證書監(jiān)聽443端口
- 詳解Nginx配置SSL證書實現(xiàn)Https訪問
- nginx配置SSL證書實現(xiàn)https服務(wù)的方法
- Linux下Nginx安全證書ssl配置方法
- Nginx配置SSL證書出錯解決方案
- nginx配置ssl證書實現(xiàn)https訪問的示例
- Nginx配置SSL自簽名證書的方法
- nginx配置SSL/TLS證書的實現(xiàn)步驟
- Nginx配置SSL證書的方法步驟
- Nginx 域名SSL證書配置(網(wǎng)站 http 升級為 https)
- Nginx實現(xiàn)自簽名SSL證書生成與配置實現(xiàn)
相關(guān)文章
Linux centos7環(huán)境下Nginx安裝教程
這篇文章主要為大家詳細介紹了Linux centos7環(huán)境下Nginx安裝教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-03-03
nginx支持.htaccess文件實現(xiàn)偽靜態(tài)的方法分享
這篇文章主要介紹了nginx支持.htaccess文件實現(xiàn)偽靜態(tài)的方法分享,需要的朋友可以參考下2015-01-01

