Nginx安装ssl模块和配置ssl证书
转自:https://blog.csdn.net/qq_46351761/article/details/120783826
Nginx安装ssl模块和配置ssl证书
ssl证书概要
SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。
SSL 证书 [1] 就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。
SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(Secure socket layer(SSL)安全协议是由Netscape Communication公司设计开发。该安全协议主要用来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,即数据的完整性,现已成为该领域中全球化的标准。由于SSL技术已建立到所有主要的浏览器和WEB服务器程序中,因此,仅需安装服务器证书就可以激活该功能了),即通过它可以激活SSL协议,实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露,保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。数字签名又名数字标识、签章 (即 Digital Certificate,Digital ID ),提供了一种在网上进行身份验证的方法,是用来标志和证明网络通信双方身份的数字信息文件,概念类似日常生活中的司机驾照或身份证。 数字签名主要用于发送安全电子邮件、访问安全站点、网上招标与投标、网上签约、网上订购、网上公文安全传送、网上办公、网上缴费、网上缴税以及网上购物等安全的网上电子交易活动。
nginx下载地址:http://nginx.org/en/download.html
1.补装Nginx的ssl模块
1.1首先来到Nginx包的解压目录
按自己的路径为准
cd /usr/local/nginx/nginx-1.17.10/
1.2 查看安装情况
运行nginx -V命令查看已经安装的nginx模块
- configure arguments:后面表示当前已经安装的nginx模块
- with-http_ssl_module: ssl模块
[root@VM-0-15-centos /]# /usr/local/nginx/sbin/nginx -V nginx version: nginx/1.17.10 built by gcc 8.4.1 20200928 (Red Hat 8.4.1-1) (GCC) built with OpenSSL 1.1.1g FIPS 21 Apr 2020 TLS SNI support enabled configure arguments: --with-http_ssl_module [root@VM-0-15-centos /]#
最好安装nginx最开始直接安装好支持ssl的模块
注意:--with-openssl=DIR这个路径指向你的源码安装包路径而不是你ssl安装后的路径!
./configure --prefix=/mnt/data/vimtech/server/nginx1.24 --with-http_stub_status_module --with-http_ssl_module --with-openssl=/mnt/data/openssl-1.1.0e
如果路径是安装后的路径,则会报错:
/bin/sh:行2: ./config: 没有那个文件或目录 make[1]: *** [/usr/include/openssl/.openssl/include/openssl/ssl.h] 错误 127 make[1]: 离开目录“/opt/nginx-1.14.0” make: *** [build] 错误 2
1.3如果最开始没有安装,现在补安装,就在安装文件解压目录下安装
在解压目录下安装 cd /usr/local/nginx/nginx-1.17.10/
./configure --with-http_ssl_module
结束后, 编译执行:make
1.4备份原有已安装好的nginx
cp /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.bak
1.5 然后将刚刚编译好的nginx覆盖掉原有的nginx(这个时候nginx要停止状态)
cp ./objs/nginx /usr/local/nginx/sbin/
1.6查看安装结果
同上步骤1.2一样。
2.配置ssl证书
2.1获取证书
各大服务器厂商均可注册证书,我这里使用的是腾讯云。
先来到ssl证书控制台,下载证书
下载完为一个文件夹,找到nginx下的文件
将这两个文件放到服务器nginx配置文件目录下
参考路径:
/usr/local/nginx/conf/
2.2修改配置文件
将参考配置按照自己的情况添加到nginx.conf文件中
server { #SSL 访问端口号为 443 listen 443 ssl; #填写绑定证书的域名 server_name cloud.tencent.com; #证书文件名称 ssl_certificate 1_cloud.tencent.com_bundle.crt; #私钥文件名称 ssl_certificate_key 2_cloud.tencent.com.key; ssl_session_timeout 5m; #请按照以下协议配置 ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。 ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; ssl_prefer_server_ciphers on; location / { #网站主页路径。此路径仅供参考,具体请您按照实际目录操作。 root html; index index.html index.htm; } }
修改好之后使用命令检查配置文件的问题
/usr/local/nginx/sbin/nginx -t
输出为如下信息表示成功
nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
nginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful
2.3 重新加载Nginx
/usr/local/nginx/sbin/nginx -s reload
等待Nginx重启,证书配置完成。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 全程不用写代码,我用AI程序员写了一个飞机大战
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET10 - 预览版1新功能体验(一)
2021-11-01 前后台分离vue项目启动步骤及过程中遇到的问题
2017-11-01 $.getJSON无法对外部变量进行赋值的问题