Nginx配置ssl證書及重定向

所需步驟

  1. 從騰訊云下載證書
  2. 將證書文件上傳到nginx.conf當(dāng)前目錄下
  3. 配置nginx.conf文件
  4. 開(kāi)放防火墻端口

具體操作

  • 首先SSL證書已頒發(fā)給你,然后找到證書管理點(diǎn)擊下載



    *得到一個(gè)解壓包,里面分別有apache、nginx、IlS文件包,打開(kāi)nginx文件包存有兩個(gè)文件



  • 將這兩個(gè)文件拖進(jìn)nginx.conf同級(jí)目錄下(網(wǎng)上有大把的工具,自己想辦法咯)

  • vim nginx.conf編輯配置文件,將已存在的server{}內(nèi)容重新復(fù)制一份,填充新的內(nèi)容。如下

server {
listen 443;
server_name www.hiddendeer.cn; #填寫你自己的域名
ssl on;
ssl_certificate 1_www.hiddendeer.cn_bundle.crt;
ssl_certificate_key 2_www.hiddendeer.cn.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #按照這個(gè)協(xié)議配置
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;#按照這個(gè)套件配置
ssl_prefer_server_ciphers on;
location / {
root html; #站點(diǎn)目錄
index index.html index.htm;
}
}

  • 重啟nginx服務(wù)器,使用https://訪問(wèn)域名

systemctl reload nginx.service

  • 如果訪問(wèn)網(wǎng)站連接失敗,可能端口沒(méi)有打開(kāi),需要在騰訊云和服務(wù)器里添加端口


  • 在Linux敲如下命令,添加443端口

firewall-cmd --permanent --add-port=443/tcp 持久開(kāi)放端口

systemctl reload firewalld.service 重啟防火墻

  • 想讓別人訪問(wèn)http://重定向https://,就在訪問(wèn)http的server{}里填寫


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容