基于Nginx的SSL證書安裝

1、SSL免費證書申請:
https://freessl.org/
https://www.zzidc.com/ssl/wosignSslIndex

2、證書更名,并上傳到服務器

/usr/local/nginx/cert/zhzq.pem
/usr/local/nginx/cert/zhzq.key

進入配置文件所在目錄

cd /usr/local/nginx/conf

編輯配置文件

vim nginx.conf

配置如下

server {
    listen 80;
    listen 443 ssl;
    server_name blog.zhzq.com;
    ssl off;
    ssl_certificate ../cert/zhzq.pem;
    ssl_certificate_key ../cert/zhzq.key;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    # 下面root路徑格子這邊隱去了,各位需自行設置
    root ...;
    location /{
            index  index.html index.htm;
    }
    access_log /usr/local/nginx-1.9.9/logs/blog-https.access.log;
}

3、重新載入nginx

./sbin/nginx -s reload
# 如果上面的命令不起作用,也可以重啟
./sbin/nginx -s stop
./sbin/nginx

4、服務器進行安全組配置

5、開放對應端口并重載防火墻

firewall-cmd --zone=public --add-port=443/tcp --permanent
systemctrl reload firewalld
?著作權歸作者所有,轉載或內容合作請聯系作者
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內容

友情鏈接更多精彩內容