Nginx證書部署
獲取證書
以藍(lán)隊(duì)為例,下載證書后,在nginx目錄可以看到landui.com_ssl.crt和landui .com_ssl.key文件。
證書安裝
將域名 www.tjdsmy.cn 的證書文件 www.tjdsmy.cn 、私鑰文件 www.tjdsmy.cn 保存到同一個(gè)目錄,例如 nginx[安裝目錄]/conf 目錄下。 更新 nginx[安裝目錄] 根目錄下 conf/nginx.conf 文件如下:
server {
listen 443;
server_name www.tjdsmy.cn; #填寫綁定證書的域名
ssl on;
ssl_certificate www.tjdsmy.cn;
ssl_certificate_key www.tjdsmy.cn;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #按照這個(gè)協(xié)議配置
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;#按照這個(gè)套件配置
ssl_prefer_server_ciphers on;
location / {
root html; #站點(diǎn)目錄
index index.html index.htm;
}
}
配置完成后,先用 nginx[安裝目錄]/nginx –t 來測(cè)試下配置是否有誤,正確無誤的話,重啟nginx。