Nginx安装SSL证书
更新时间:2023-12-01 来源:CERTUM 作者:CERTUM

如果客户机使用的是集成式环境如:宝塔、nginx(linux系统)、都可以参考本向导进行配置。

一、查找配置文件

开始配置之前您需要找到位于客户机上的Nginx的etc/nginx/conf文件夹。
(linux系统由于个人的喜好安装目录不同,若无法找到,请输入whereis nginx命令,查看nginx路径)

二、上传证书文件和Key文件

  1. 这里我们假设您的Nginx域名配置文件地址是/usr/local/nginx/conf/vhost/v2ssl_comdomain.conf
  2. 请将您的证书文件和Key文件上传至/usr/local/nginx/conf/ssl,如果ssl文件夹不存在请您自行创建。

三、编辑您的Nginx域名配置文件

默认情况下,HTTP是可以访问的,现在请您打开您的站点配置文件并加入下列几行代码至listen:80之后


server
{
listen 80;
listen 443 ssl;
ssl on;
ssl_certificate /usr/local/nginx/conf/ssl/certum_cn.pem;
ssl_certificate_key /usr/local/nginx/conf/ssl/certum_cn.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-S HA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS;
ssl_session_cache builtin:1000 shared:SSL:10m;
server_name www.x2ssl.com v2ssl.com;
index index.html index.htm index.php default.html default.htm default.php;
root /home/wwwroot/vhost/certum_cn.root/;
location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$ {
expires 30d;
}
location ~ .*\.(js|css)?$ {
expires 12h;
}
location ~ /\. {
deny all;
}
location ~ .*\.(tpl|inc|cfg) {
deny all;
}
access_log off;
}

这里需要注意的是证书文件的路径,务必正确。保存您的配置文件,即可完成配置。

保存配置文件。
使用集成环境的控制面板或命令行重启Nginx,配置完成。
恭喜您!您的网站已经开启SSL功能!
如遇其它问题 欢迎反馈。塞图姆

标签

DV多域名SSL证书 (限量发售)
162/年
  • 锐安信多域名证书 ,保护最高250个域名
  • 无需提交任何材料,验证域名所有权即可
  • 签发速度5-10分钟
  • 目前价格超群速速选用!
立即申请
高性价比ssl证书推荐

尽快选购申请,价格会随时改变!

    立即加入,让您的品牌更加安全可靠!
    申请SSL证书

    © 2004-2024 北京传诚信  版权所有 TopSSL提供免费和收费SSL证书申请  北京市朝阳区鹏景阁大厦16层 Cookies政策|SSl证书服务协议|用户协议|隐私政策|反馈建议|网站地图