首先通過OpenSSL或者其他工具或者godaddy默認(rèn)的工具生成證書認(rèn)證文件(.csr文件)和私鑰文件(.key),將這兩個(gè)文件保存到安全的位置,并備份。將*.csr文件輸入到godaddy的文本框中進(jìn)行認(rèn)證生成證書。接下來你可以得到或者下載到三個(gè)文件,兩個(gè)文件是以.crt結(jié)尾,一個(gè)文件以.pem結(jié)尾:
602619b7476024a6.crt gd_bundle-g2-g1.crt 602619b7476024a6.pem
將以上兩個(gè)crt文件合并為一個(gè)crt文件
cat 602619b7476024a6.crt gd_bundle-g2-g1.crt >abc.crt
將得到的私鑰文件cp為abc.key。
這樣用到的只有abc.crt 和私鑰abc.key文件,將這兩個(gè)文件保存在/data/cert/,配置ssl:
server {
listen 443 ssl;
server_name localhost;
ssl_certificate /data/cert/abc.crt;
ssl_certificate_key /data/cert/abc.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
root html;
index index.html index.htm;
}
}
使用nginx -t檢測配置是否有錯誤,如果沒錯,則配置完成。