nginx配置SSL证书
一、查找配置文件
开始配置之前您需要找到位于客户机上的Nginx的etc/nginx/conf文件夹。
(linux系统由于个人的喜好安装目录不同,若无法找到,请输入whereis nginx命令,查看nginx路径)
二、上传证书文件和Key文件
- 这里我们假设您的Nginx域名配置文件地址是/usr/local/nginx/conf/vhost/v2ssl_comdomain.conf
- 请将您的证书文件和Key文件上传至/usr/local/nginx/conf/ssl,如果ssl文件夹不存在请您自行创建。
三、编辑您的Nginx域名配置文件
默认情况下,HTTP是可以访问的,现在请您打开您的站点配置文件并加入下列几行代码至listen:80之后
listen 443 ssl; ssl on; ssl_certificate /usr/local/nginx/conf/ssl/trustocean_com_doamin.pem; ssl_certificate_key /usr/local/nginx/conf/ssl/trustocean_com_doamin.key; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS; ssl_session_cache builtin:1000 shared:SSL:10m;
加入以上内容后,您的站点配置文件类似于
server { listen 80; listen 443 ssl; ssl on; ssl_certificate /usr/local/nginx/conf/ssl/trustocean_com_doamin.pem; ssl_certificate_key /usr/local/nginx/conf/ssl/trustocean_com_doamin.key; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-S HA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS; ssl_session_cache builtin:1000 shared:SSL:10m; server_name www.x2ssl.com v2ssl.com; index index.html index.htm index.php default.html default.htm default.php; root /home/wwwroot/vhost/trustocean.com.root/; location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$ { expires 30d; } location ~ .*\.(js|css)?$ { expires 12h; } location ~ /\. { deny all; } location ~ .*\.(tpl|inc|cfg) { deny all; } access_log off; }
这里需要注意的是证书文件的路径,务必正确。保存您的配置文件,即可完成配置。
保存配置文件。
使用集成环境的控制面板或命令行重启Nginx,配置完成。
恭喜您!您的网站已经开启SSL功能!